clawsec-scanner
Agent平台依赖与CVE漏洞自动扫描器
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:clawsec-scanner。 它的用途是:Agent平台依赖与CVE漏洞自动扫描器 完整的 Skill 内容见:https://321skill.com/skills/clawsec-scanner-x-7/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'扫描当前Node.js项目的依赖漏洞',Clawsec Scanner 会自动读取 package-lock.json,执行 npm audit 并同时查询 OSV、NVD、GitHub Advisory 数据库,返回所有已知漏洞的编号、严重等级和修复版本,输出一份可直接用于CI报告的JSON文件。
介绍
Clawsec Scanner 专为 Agent 平台设计,自动检测项目依赖中的已知安全漏洞。它集成 npm audit 和 pip-audit 对 Node.js 和 Python 依赖进行扫描,并同时查询多个权威 CVE 数据库(OSV、NVD、GitHub Advisory),一次性输出全面的漏洞报告,帮助开发者和运维团队在开发阶段消除安全隐患。
使用简单:在项目根目录运行 clawsec scan 命令,工具会自动识别依赖文件并执行扫描。扫描结果以结构化 JSON 或表格形式呈现,包含漏洞编号、严重等级、修复建议等关键信息。支持自定义排除规则和忽略特定 CVE 的配置,灵活适配不同项目的安全策略。
适合运维工程师、测试工程师和后端开发者在 CI/CD 流程中集成使用,也可用于本地开发环境的安全检查。尤其适合维护多个 Agent 应用、需要定期审计依赖安全的团队,以及对供应链安全有严格要求的项目。
建议将 Clawsec Scanner 加入 CI 流水线,每次提交代码时自动触发扫描。注意它仅检测已知漏洞,无法发现未公开的零日漏洞或业务逻辑缺陷。扫描结果应结合人工审查,及时修复高严重性漏洞。
核心特点
与同类漏洞扫描工具相比,Clawsec Scanner 同时聚合 OSV、NVD、GitHub Advisory 三个数据库的 CVE 数据,覆盖更全的漏洞来源,且专为 Agent 平台优化,能够自动识别 agent 框架的典型依赖结构。
注意事项
不适用于运行时动态应用安全测试、业务逻辑漏洞检测或自定义代码审计,仅关注已知依赖漏洞。
常见问题
如何安装 Clawsec Scanner?
全局安装:npm install -g clawsec-scanner,然后运行 clawsec scan 即可。
支持哪些语言的项目?
目前支持 Node.js(package.json)和 Python(requirements.txt / Pipfile),后续计划支持更多语言。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/clawsec-scanner-x-7/raw/index.md 读取 clawsec-scanner 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/clawsec-scanner-x-7/raw/index.md(查看排版版本)