blue-spec
AI项目安全辅助工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:blue-spec。 它的用途是:AI项目安全辅助工具 完整的 Skill 内容见:https://321skill.com/skills/blue-spec/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
对AI助手说:'使用 Lagune 分析当前项目的安全风险',AI 会调用 Lagune 的斜杠命令扫描项目,识别潜在的 SQL 注入、密钥泄露、权限配置错误等问题,并生成修复建议,指导你逐项加固。
介绍
Lagune 是一款为 AI 项目量身打造的安全辅助工具。AI 开发者在快速迭代过程中,往往容易忽略代码和配置中的安全隐患。Lagune 通过扫描你的项目,自动分析系统实际行为,并引导你完成真正重要的安全加固工作,无需手动配置复杂的安全规则。
使用方式极其简单:只需在项目根目录运行 npx -y lagune@latest 即可启动交互式仪表盘,或运行 npx -y lagune@latest init 初始化 CLI 集成。Lagune 会自动识别项目语言,并支持 72 种主流 AI 代理,一旦配置完成,你的 AI 助手就能通过 /lagune 等斜杠命令在开发过程中实时执行安全审查,包括代码审计、配置检查、敏感信息扫描等。
适合所有使用 AI 辅助开发的全栈工程师、智能体开发者和运维工程师,无论项目是新创建还是已有代码库,无论使用 Python、JavaScript、Go 还是其他语言。Lagune 本地运行,无需 API 密钥,数据不会离开你的机器,对隐私敏感的项目尤其友好。
注意:Lagune 偏重开发阶段的安全辅助,能够发现常见漏洞和配置风险,但无法替代专业的安全审计工具或渗透测试。对于涉及金融、医疗等高合规要求的项目,建议在 Lagune 基础上结合第三方安全服务。
核心特点
Lagune 是唯一专门为 AI 代理开发流程设计的安全工具,无需 API 密钥即可在本地运行,支持 72 种 AI 代理的斜杠命令集成,自动适配项目语言并生成针对性安全指南,而非通用安全规则列表。
注意事项
不适合作为生产环境的全量安全审计工具,对于复杂的企业级合规要求(如 SOC2、PCI DSS)需要额外专业工具。
常见问题
Lagune 需要 API 密钥吗?
不需要。Lagune 完全本地运行,无需任何外部 API 密钥,确保代码安全。
Lagune 支持哪些编程语言?
支持任何编程语言。Lagune 自动检测项目结构,无需手动配置。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/blue-spec/raw/index.md 读取 blue-spec 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/blue-spec/raw/index.md(查看排版版本)