vuln-scan - 源代码静态漏洞扫描工具
静态扫描源代码中的安全漏洞并生成结构化的漏洞报告文件。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 读取目标源码目录
- 解析威胁模型文件
- 审查代码关注区域
- 评估漏洞置信度
- 输出漏洞报告文件
输入
- 目标目录
- 威胁模型文件
- 额外审查简报文件
输出
- VULN-FINDINGS.json 文件
- VULN-FINDINGS.md 文件
要求
- 目标目录读取权限
- 多 Agent 执行工具
静态扫描源代码中的安全漏洞并生成结构化的漏洞报告文件。
标签
更新于: 2026-09-24能力
典型输入
典型输出