perseus

AI驱动的代码安全评估技能套件

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:perseus。
它的用途是:AI驱动的代码安全评估技能套件
完整的 Skill 内容见:https://321skill.com/skills/perseus/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'/start',它会自动检测项目(如Python FastAPI)的语言和框架,启动13个并行代理进行侦察,扫描依赖CVE、硬编码密钥、注入点等,最后生成一份详细的漏洞报告,并给出修复建议。

介绍

Perseus 是一套专为 Claude Code 等 AI 编码助手打造的安全评估技能,能自动检测你的代码库中的漏洞。它支持 JavaScript、Go、Python、Rust、Java、PHP、Ruby、C# 共 8 种语言,并智能识别项目使用的框架、数据库、基础设施和 CI/CD 配置,无需手动配置即可开始安全扫描。

使用非常简单:在 Claude Code 中执行 /plugin install https://github.com/kaivyy/perseus 安装后,输入 /start 即可启动全自动安全评估。Perseus 会运行 13 个并行代理,依次完成架构侦察、依赖 CVE 扫描、硬编码密钥检测、注入点分析、安全配置审查等任务,最终生成详细的漏洞报告。你也可以手动执行 /scan(侦察阶段)或 /report(生成报告)。

这套技能适合所有使用 AI 编码助手进行开发的团队和个人,尤其是后端开发、全栈开发、运维工程师和测试工程师。无论你是在开发 Web 应用、微服务还是大型企业系统,Perseus 都能在你编码过程中快速发现安全风险,帮助你在上线前修复漏洞。

使用建议:首次运行时请确保项目已安装依赖,以便完整扫描依赖漏洞。默认模式为 PRODUCTION_SAFE,不会对生产环境造成破坏。如需更深入的动态验证,请在隔离的测试环境或实验室中切换到 STAGING_ACTIVELAB_FULL 模式。注意,Perseus 是防御性安全测试工具,主要分析代码静态特征,不适合替代真实渗透测试或运行时攻击模拟。

核心特点

与常规安全扫描工具不同,Perseus 深度集成到 AI 编码助手的交互式工作流中,能自动检测项目语言和框架,并支持多阶段(侦察-漏洞分析-报告)的自动化安全评估,无需切换工具或手动配置。

注意事项

不适合对运行时环境进行主动渗透测试,且仅适用于代码库的静态安全分析,无法检测动态运行时漏洞。

常见问题

Perseus 支持哪些编程语言?

支持 JavaScript/TypeScript、Go、Python、Rust、Java、PHP、Ruby、C# 共 8 种语言,并覆盖主流框架如 Express、Django、Spring Boot、Laravel 等。

安装后如何开始使用?

在 Claude Code 中执行 `/start` 即可启动全自动安全评估,或手动执行 `/scan` 进行侦察,`/report` 生成报告。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/perseus/raw/index.md 读取 perseus 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。