r18-anthropics-claude-code-security
安全合规审计与漏洞扫描技能套件
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:r18-anthropics-claude-code-security。 它的用途是:安全合规审计与漏洞扫描技能套件 完整的 Skill 内容见:https://321skill.com/skills/r18-anthropics-claude-code-security/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'/owasp-scan api.domain.com',它会自动执行 OWASP Top-10 安全扫描,发现 SQL 注入和 JWT none-alg 接受等漏洞,并给出 CVSS 评分和修复建议,最终输出按严重度排序的发现表格。
介绍
该技能套件源自 Anthropic 官方 Claude Code CLI,经过适配形成一套面向安全与合规场景的专用工具集。它解决的是开发与运维过程中常见的代码安全漏洞、依赖风险、合规审计(GDPR/SOC2/ISO27001)以及事件响应流程缺乏标准化的问题,帮助团队在代码层面提前发现并修复安全隐患。
使用方式非常直观:在 Claude Code 会话中直接调用 /owasp-scan、/dep-cve、/gdpr-audit 等命令,即可对目标代码或架构执行扫描、生成结构化报告。所有命令输出都采用统一 UI 设计,包含进度面板、按严重度排序的发现表格、行动清单和摘要卡片,让每一步结果一目了然。此外还提供 5 个多步工作流(如 secure-sdlc、breach-response),支持一键式全流程安全审计。
适合运维工程师、后端开发、法务人员以及需要交付合规产品的团队。特别适合在 CI/CD 流程中左移安全,或作为内部安全审计的标准化工具。对于个人开发者,也可以快速检查自己项目的 OWASP 风险和密钥泄露情况。
使用建议:安装后先在测试项目上运行 /owasp-scan 熟悉输出格式,再逐步应用到生产环境。注意该套件侧重代码和配置层面的静态扫描,不能替代人工渗透测试或实时入侵检测系统。工作流依赖外部工具(如 DAST scanner),需提前配置好相关环境。
核心特点
相比其他安全扫描技能,本套件同时覆盖 OWASP Top-10、CVE 依赖检查、GDPR/SOC2 合规审计、威胁建模和渗透测试报告生成,且所有命令都采用统一的结构化输出 UI(进度面板、严重度排序表格、行动清单),适合作为团队安全审计的标准化工作流,而不仅仅是单个扫描命令。
注意事项
不适用于深度渗透测试、实时入侵检测或动态运行时安全监控,仅做代码和配置层面的静态扫描与合规检查。
常见问题
如何运行 OWASP 扫描?
在 Claude Code 会话中输入 `/owasp-scan <target>`,例如 `/owasp-scan api.domain.com`,它会自动执行 OWASP Top-10 检查并输出详细报告。
是否支持自定义扫描规则?
当前版本基于内置规则库,不支持自定义规则。如需扩展,可修改本地技能文件中的扫描逻辑。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/r18-anthropics-claude-code-security/raw/index.md 读取 r18-anthropics-claude-code-security 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/r18-anthropics-claude-code-security/raw/index.md(查看排版版本)