perseus
AI驱动的代码安全评估技能套件
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:perseus。 它的用途是:AI驱动的代码安全评估技能套件 完整的 Skill 内容见:https://321skill.com/skills/perseus/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'/start',它会自动检测项目(如Python FastAPI)的语言和框架,启动13个并行代理进行侦察,扫描依赖CVE、硬编码密钥、注入点等,最后生成一份详细的漏洞报告,并给出修复建议。
介绍
Perseus 是一套专为 Claude Code 等 AI 编码助手打造的安全评估技能,能自动检测你的代码库中的漏洞。它支持 JavaScript、Go、Python、Rust、Java、PHP、Ruby、C# 共 8 种语言,并智能识别项目使用的框架、数据库、基础设施和 CI/CD 配置,无需手动配置即可开始安全扫描。
使用非常简单:在 Claude Code 中执行 /plugin install https://github.com/kaivyy/perseus 安装后,输入 /start 即可启动全自动安全评估。Perseus 会运行 13 个并行代理,依次完成架构侦察、依赖 CVE 扫描、硬编码密钥检测、注入点分析、安全配置审查等任务,最终生成详细的漏洞报告。你也可以手动执行 /scan(侦察阶段)或 /report(生成报告)。
这套技能适合所有使用 AI 编码助手进行开发的团队和个人,尤其是后端开发、全栈开发、运维工程师和测试工程师。无论你是在开发 Web 应用、微服务还是大型企业系统,Perseus 都能在你编码过程中快速发现安全风险,帮助你在上线前修复漏洞。
使用建议:首次运行时请确保项目已安装依赖,以便完整扫描依赖漏洞。默认模式为 PRODUCTION_SAFE,不会对生产环境造成破坏。如需更深入的动态验证,请在隔离的测试环境或实验室中切换到 STAGING_ACTIVE 或 LAB_FULL 模式。注意,Perseus 是防御性安全测试工具,主要分析代码静态特征,不适合替代真实渗透测试或运行时攻击模拟。
核心特点
与常规安全扫描工具不同,Perseus 深度集成到 AI 编码助手的交互式工作流中,能自动检测项目语言和框架,并支持多阶段(侦察-漏洞分析-报告)的自动化安全评估,无需切换工具或手动配置。
注意事项
不适合对运行时环境进行主动渗透测试,且仅适用于代码库的静态安全分析,无法检测动态运行时漏洞。
常见问题
Perseus 支持哪些编程语言?
支持 JavaScript/TypeScript、Go、Python、Rust、Java、PHP、Ruby、C# 共 8 种语言,并覆盖主流框架如 Express、Django、Spring Boot、Laravel 等。
安装后如何开始使用?
在 Claude Code 中执行 `/start` 即可启动全自动安全评估,或手动执行 `/scan` 进行侦察,`/report` 生成报告。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/perseus/raw/index.md 读取 perseus 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/perseus/raw/index.md(查看排版版本)