★ 3 · 更新于 2026-09-24
静态扫描源代码中的安全漏洞并生成结构化的漏洞报告文件。
浏览带有该标签的技能列表。
★ 3 · 更新于 2026-09-24
静态扫描源代码中的安全漏洞并生成结构化的漏洞报告文件。
★ 3 · 更新于 2026-09-24
审查 Java 代码以确定其是否遵循 Azure SDK 规范,标注旧版依赖、认证反模式及异步使用问题。
★ 602 · 更新于 2026-09-24
对代码进行安全审查,识别符合 OWASP 2025 的高可信度漏洞并生成报告。
★ 18 · 更新于 2026-09-23
审查和筛选 Semgrep 安全扫描结果,以识别真实的漏洞。
★ 5 · 更新于 2026-09-22
使用并行子 Agent 对代码库执行 Semgrep 静态安全分析扫描并合并 SARIF 结果。
★ 0 · 更新于 2026-09-21
自动运行项目测试、执行 Sonar 扫描、查询 API 并修复代码与覆盖率问题,直到 SonarQube 质量门禁通过。
★ 8 · 更新于 2026-09-21
分析 React、Vue、Angular 及 JavaScript 代码,识别 XSS 注入点、不安全的 DOM 操作与不当的净化处理。
★ 1 · 更新于 2026-09-21
分析 React、Vue、Angular 及 JavaScript 代码,识别 XSS 漏洞、不安全的 DOM 操作与输入渲染问题。
★ 10 · 更新于 2026-09-20
提供 Opengrep SAST 引擎的 CLI 命令、YAML 规则语法、污点分析、规则测试及 CI/CD 集成指南。
★ 22 · 更新于 2026-09-20
静态审查 Angular 模板和组件中的注入漏洞、Sanitizer 绕过调用及动态 iframe 安全属性。
★ 2 · 更新于 2026-09-20
说明如何在各种编程语言的源代码注释块中声明并解析结构化模块元数据。
★ 0 · 更新于 2026-09-20
分类分级冻结代码,执行只读视角审查,校验严重推断问题并生成审查账本。
★ 3 · 更新于 2026-09-19
在不执行文件的前提下提取哈希、字符串、元数据与结构信息,对可疑文件进行静态分析与威胁评估。
★ 2 · 更新于 2026-09-19
针对 Git 差异运行代码审查引擎,在对话中输出问题与判定结果且不持久化状态。
★ 19 · 更新于 2026-09-19
对目标代码库执行三轮不同种子的查找,并对候选漏洞结果进行对抗式验证。
★ 2 · 更新于 2026-09-18
运行 Slopwatch CLI 检测 .NET 代码中被禁用的测试与被抑制的警告等 LLM 奖励黑客行为。
★ 84 · 更新于 2026-09-18
定位 app.asar 归档、检查元数据、解包资产、解码 JavaScript 打包代码并经由 CDP 为 Electron 桌面应用附加调试器。
★ 0 · 更新于 2026-09-18
针对安全性、错误处理、函数式范式、类型安全、代码质量及性能标准审查 F# 代码变更。
★ 0 · 更新于 2026-09-17
审计 Claude Code 的钩子、技能、配置文档及 Agent 产物,评估过度设计、冗余及 Token 浪费。
★ 3 · 更新于 2026-09-17
对多厂商防火墙配置进行静态分析,结合17个检测器与合规框架生成审计报告和整改追踪表。
Scroll to load more