工程開發自動化
sast-configuration
自動化配置 SAST 與安全掃描。支援 Semgrep、SonarQube 及 CodeQL,適用於 DevSecOps、品質門禁管理與應用程式漏洞檢測。
瀏覽: 17★ 181
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 82 個技能
自動化配置 SAST 與安全掃描。支援 Semgrep、SonarQube 及 CodeQL,適用於 DevSecOps、品質門禁管理與應用程式漏洞檢測。
自動化安全漏洞掃描工具,實施 OWASP Top 10 測試以進行 SAST/DAST、依賴項審核,並在 CI/CD 流程中驗證認證與授權。
執行全面的程式碼審查,專注於安全性漏洞、效能優化、可維護性及程式碼正確性。
自動化偵測 IDOR 漏洞,透過三階段子代理工作流程,驗證敏感端點的授權與擁有權檢查。
為超過 15 種程式語言提供全面的安全編碼指南,涵蓋 OWASP Top 10、基礎架構安全與最佳實踐,協助辨識程式碼、組態設定及雲端環境中的漏洞。
專業程式碼審查代理,針對安全性、效能優化、程式碼品質與維護性標準進行多維度分析。
根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。
專為 Flask、Django 與 FastAPI 專案設計的 Python 安全掃描工具。支援 OWASP Top 10 風險檢測、相依套件弱點分析、硬編碼密鑰偵測與框架專屬安全審計。
Claude Skills 安全掃描工具,可檢測惡意代碼、數據洩露風險及未經授權的系統訪問,確保安裝安全。
使用 CodeQL 進行深入的程式碼安全性分析,支援跨程序資料流、汙染追蹤及多種語言的自動化漏洞偵測。
對本地分支差異進行自動化安全審計、漏洞檢測及代碼品質評估,使用結構化的檢查清單驅動驗證流程。
執行系統性的安全性稽核、漏洞掃描與風險評估,並結合 OWASP 方法論,確保程式碼的強健安全性。