vulnerability-scanning - 自动扫描依赖项、代码和容器的安全漏洞
使用 Trivy、Snyk 和 npm audit 等工具扫描代码、依赖项和容器的安全漏洞
标签
更新于: 2026-02-11能力
典型输入
典型输出
该技能可以做什么
- 运行 npm audit 扫描
- 执行 Snyk 安全检查
- 执行 Trivy 容器扫描
- 运行 Bandit 代码分析
- 检查 Python 安全性
- 扫描文件系统漏洞
- 生成 SBOM 报告
输入
- 代码仓库
- 容器镜像
- 包清单文件
- 依赖项
- Dockerfiles
- CI/CD 环境
- 安全工具配置
- API 密钥
输出
- 漏洞报告
- 安全告警
- 合规状态
- SBOM 文档
- 扫描日志
- CVE 详细信息
- 严重性评估
要求
- Node.js/npm 环境
- Docker 运行时
- Bandit 所需的 Python 运行时
- Snyk CLI
- Trivy 扫描器
- GitHub Actions
