clawsec-scanner

面向智能体平台的自动化漏洞扫描器

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:clawsec-scanner。
它的用途是:面向智能体平台的自动化漏洞扫描器
完整的 Skill 内容见:https://321skill.com/skills/clawsec-scanner-x/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请使用clawsec-scanner扫描当前项目的依赖漏洞。',它会自动运行npm audit和pip-audit,并查询OSV、NVD等数据库,最终生成一份包含漏洞详情、严重等级和修复建议的汇总报告。

介绍

这个Skill旨在解决智能体平台开发中的安全风险问题。它能够自动扫描项目依赖项(如npm、pip包)中的已知漏洞,并综合查询多个CVE数据库(如OSV、NVD、GitHub Advisory)来提供全面的安全报告。

使用时,您只需在您的智能体开发环境中配置并运行该扫描器,它便会自动分析项目的依赖关系,执行npm audit、pip-audit等安全检查,并聚合来自多个权威漏洞数据库的信息,生成一份详细的风险评估报告。

它非常适合负责智能体平台开发、维护和安全审计的开发人员与运维工程师,尤其是那些需要确保其AI应用或服务供应链安全的团队。

建议将此扫描器集成到您的CI/CD流程中,作为代码提交或构建前的安全检查门禁。请注意,它主要针对依赖项漏洞,对于自定义业务逻辑的安全问题仍需结合其他工具进行审查。

核心特点

与单一工具的漏洞扫描不同,它专为智能体平台设计,能同时执行多种依赖扫描(npm、pip)并聚合OSV、NVD、GitHub Advisory等多个权威CVE数据库的结果,提供更全面的安全视图。

注意事项

不适合扫描非依赖项相关的安全漏洞,如自定义业务逻辑缺陷或运行时环境配置问题。

常见问题

这个扫描器支持哪些编程语言或包管理器?

主要支持Node.js(npm)和Python(pip)的依赖扫描。

它能集成到CI/CD流程中吗?

可以,它设计为命令行工具,易于集成到自动化构建和部署流程中。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/clawsec-scanner-x/raw/index.md 读取 clawsec-scanner 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。