Bitwarden密码库管理
命令行管理Bitwa
clawaudit 是一款面向代码仓库的自动化安全检查工具,可对自有或第三方仓库执行安全扫描,识别潜在漏洞与风险配置。
持续监控代码仓库安全态势,自动发现漏洞与风险配置。帮助团队在开发早期识别隐患,降低修复成本,避免安全问题流入生产环境,同时支持第三方依赖的安全评估,完善供应链安全治理。
落地案例:开发团队引入多个开源组件后,使用该工具对内部Git仓库及依赖库批量扫描。系统识别出某第三方库存在硬编码密钥、SQL注入风险模式等问题,生成结构化报告并标注修复优先级。安全负责人据此制定整改计划,在上线前消除高危漏洞,减少人工代码审查工作量。
当前该技能处于预发布阶段,官方功能尚未完全开放。如需提前体验,可通过以下方式准备环境:
git clone https://github.com/openclaw/skills.gitcd skills/tezatezaz/clawaudit见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 目标仓库地址(URL)、访问凭证(可选)、扫描规则配置(可选) |
| 输出 | 安全检测报告(JSON/HTML)、漏洞详情列表、修复建议 |
| 适用人群 | 开发团队安全负责人、开源项目维护者、DevOps 工程师、代码审计人员 |
| 不包含 | 自动修复漏洞功能、CI/CD 流水线原生集成、企业级合规认证报告 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/tezatezaz/clawaudit/SKILL.md
来源类型:GitHub 开源技能