clawsec-scanner

自动化漏洞扫描器,守护Agent平台安全

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:clawsec-scanner。
它的用途是:自动化漏洞扫描器,守护Agent平台安全
完整的 Skill 内容见:https://321skill.com/skills/clawsec-scanner-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描当前项目的依赖安全漏洞,并查询所有CVE数据库',clawsec-scanner会自动对项目中的package.json和requirements.txt执行npm audit和pip-audit,同时向OSV、NVD、GitHub Advisor发起CVE查询,最终生成一份聚合的安全报告,列出每个漏洞的严重等级、影响版本和修复建议。

介绍

clawsec-scanner 是一款专为 AI Agent 平台设计的自动化漏洞扫描工具,能够系统性地发现并报告项目中的安全风险。它解决了 Agent 开发者在快速迭代过程中容易忽视的依赖漏洞和已知 CVE 问题,帮助团队在部署前主动识别安全短板,避免因第三方组件风险导致的数据泄露或服务中断。

使用方式非常简单:只需在项目根目录下执行扫描命令,clawsec-scanner 会自动调用 npm audit 和 pip-audit 进行依赖安全检查,并同时查询 OSV、NVD、GitHub Advisor 等多个权威 CVE 数据库,聚合所有相关漏洞信息,输出结构化的风险报告。整个过程无需手动切换数据库或编写复杂脚本。

本工具特别适合 AI Agent 平台的后端开发、运维工程师和安全测试人员,尤其是那些依赖大量开源 Node.js 或 Python 包的项目团队。无论是 CI/CD 流水线中的自动化检查,还是日常开发中的安全自查,它都能快速提供可执行的修复建议,降低安全债。

建议在每次引入新依赖或更新版本后运行扫描,并将结果集成到项目的质量门禁中。注意,该工具主要检测已知漏洞,无法覆盖零日漏洞或业务逻辑安全问题,需要结合其他安全手段(如代码审计、渗透测试)形成完整防护。

核心特点

与同类工具相比,clawsec-scanner 的核心优势在于同时聚合多个权威 CVE 数据库(OSV、NVD、GitHub Advisor)的查询结果,并原生支持 npm 和 pip 依赖的双重扫描,无需额外配置即可覆盖 Agent 平台最常见的两种语言生态。

注意事项

不适用于非 Node.js 或 Python 依赖的语言生态,也无法检测业务逻辑漏洞或零日漏洞。

常见问题

支持哪些语言和包管理器?

目前支持 npm(Node.js)和 pip(Python),未来可能扩展更多生态。

扫描结果会包含修复建议吗?

会,每个漏洞条目会附带建议的升级版本或补丁链接,方便快速修复。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawsec-scanner-x-3/raw/index.md 读取 clawsec-scanner 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。