工程開發自動化
sast-configuration
自動化配置 SAST 與安全掃描。支援 Semgrep、SonarQube 及 CodeQL,適用於 DevSecOps、品質門禁管理與應用程式漏洞檢測。
瀏覽: 33★ 181
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 18 個技能
自動化配置 SAST 與安全掃描。支援 Semgrep、SonarQube 及 CodeQL,適用於 DevSecOps、品質門禁管理與應用程式漏洞檢測。
構建、優化與維護現代化後端系統,涵蓋 Node.js、Python、Go 與 Rust。支援 API 設計、資料庫管理、安全性防護及 DevOps 實務流程。
使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。
執行系統性的安全性稽核、漏洞掃描與風險評估,並結合 OWASP 方法論,確保程式碼的強健安全性。
部署專業 AI 代理集群進行全面的 GitHub Pull Request 審查,涵蓋安全性、效能、架構及程式碼風格分析。
自動化安全漏洞掃描工具,實施 OWASP Top 10 測試以進行 SAST/DAST、依賴項審核,並在 CI/CD 流程中驗證認證與授權。