OpenSSL安全生成器
生成随机密码与加密令
wed 是一个安全意识演示工具,用于展示 AI 编码场景中的供应链安全风险。
针对企业引入AI编程工具后的新型安全风险,以可控演示替代真实事故。安全团队可向开发、采购等部门直观展示:恶意依赖包如何通过AI建议混入代码库,帮助各方理解"AI生成≠安全可信",推动建立代码审查与供应链审计机制。
落地案例:某金融科技公司安全负责人使用该工具,在隔离环境模拟开发者向AI助手询问"如何实现用户登录功能"的场景。演示呈现AI推荐含后门的第三方库、该库被植入敏感数据窃取代码的完整链路,并输出风险报告与修复建议清单,用于内部安全意识培训。
安装指令:
git clone https://github.com/openclaw/skills.git
cd skills/orlyjamie/wed
pip install -r requirements.txt
运行演示:
python wed_demo.py
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 目标代码仓库路径;演示模式配置(可选) |
| 输出 | 供应链风险报告;攻击链路可视化;修复建议清单 |
| 适用人群 | 安全工程师、开发团队负责人、AI 应用架构师 |
| 不包含 | 生产环境防护方案、自动化修复功能、合规认证支持 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/orlyjamie/wed/SKILL.md
来源类型:GitHub 开源项目