病毒安全检测
文件URL病毒扫描
crawsecure 是一款离线安全分析技能,用于检测代码中的不安全模式与潜在漏洞。
crawsecure 帮助开发团队在代码上线前主动发现安全隐患。无需联网即可扫描本地代码库,识别密码硬编码、SQL注入等常见风险模式,输出清晰的修复指引。既保护源代码不外泄,又将安全左移至开发早期,降低后期漏洞修复成本。
落地案例:某金融科技团队在新功能开发阶段接入 crawsecure:配置扫描路径指向核心交易模块代码库,选择内置的 OWASP 规则集执行离线分析。工具生成结构化报告,标记出三处明文密钥存储及一处不安全的反序列化调用,开发人员按位置定位并修复后重新扫描验证,在提测前消除高危隐患。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 本地代码目录路径、扫描规则配置文件 |
| 输出 | 安全检测报告、风险项列表及代码位置 |
| 适用人群 | 开发团队安全自查、代码审计人员、CI/CD 集成环节 |
| 不包含 | 运行时动态分析、自动修复功能、云端威胁情报 |
来源链接:https://github.com/openclaw/skills/tree/main/skills/diogopaesdev/crawsecure/SKILL.md
来源类型:GitHub 仓库