vulnerability-scanning - 自动化代码与依赖安全漏洞扫描
使用多种工具对依赖项、代码和容器执行自动化安全扫描
标签
更新于: 2026-02-11能力
典型输入
典型输出
该技能可以做什么
- 扫描容器镜像
- 扫描依赖项
- 扫描文件系统
- 运行npm审计
- 运行Snyk测试
- 运行Trivy扫描
输入
- 源代码
- 容器镜像
- 包清单文件
- Snyk API令牌
- npm包配置文件
输出
- 漏洞报告
- 安全警报
- SBOM文档
- CVE列表
- 合规状态
要求
- Trivy安装
- Snyk CLI
- npm/yarn环境
- Docker运行时
- CI/CD环境
