LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

vulnerability-scanning - 自动扫描依赖项、代码和容器的安全漏洞

使用 Trivy、Snyk 和 npm audit 等工具扫描代码、依赖项和容器的安全漏洞

标签

更新于: 2026-02-11

能力

典型输入

典型输出

该技能可以做什么

  • 运行 npm audit 扫描
  • 执行 Snyk 安全检查
  • 执行 Trivy 容器扫描
  • 运行 Bandit 代码分析
  • 检查 Python 安全性
  • 扫描文件系统漏洞
  • 生成 SBOM 报告

输入

  • 代码仓库
  • 容器镜像
  • 包清单文件
  • 依赖项
  • Dockerfiles
  • CI/CD 环境
  • 安全工具配置
  • API 密钥

输出

  • 漏洞报告
  • 安全告警
  • 合规状态
  • SBOM 文档
  • 扫描日志
  • CVE 详细信息
  • 严重性评估

要求

  • Node.js/npm 环境
  • Docker 运行时
  • Bandit 所需的 Python 运行时
  • Snyk CLI
  • Trivy 扫描器
  • GitHub Actions

来源

  • 规范: SKILL.md
安全
漏洞
依赖项
容器
扫描
CI/CD
合规
SBOM
CVE
运行 npm audit 扫描
执行 Snyk 安全检查
执行 Trivy 容器扫描
运行 Bandit 代码分析
代码仓库
容器镜像
包清单文件
漏洞报告
安全告警
合规状态