npm包搜索
搜索npm软件包信息
本技能为代码仓库提供标准化安全审计流程,覆盖硬编码密钥、访问控制缺陷、不安全数据处理等常见漏洞类型。采用只读工具进行分析,确保审计过程零侵入。
/security:full-analyze 启动完整审计ls -R、grep、read-file 等只读命令.shield_security/ 目录,同时在对话中展示完整内容见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 代码仓库路径;明确的审计请求指令;可选的特定文件或目录范围 |
| 输出 | 漏洞检测报告(Markdown格式);修复建议代码示例;审计日志文件 |
| 适用人群 | 开发团队代码审查;上线前安全检测;开源项目合规审计;DevSecOps流水线集成 |
| 不包含 | 动态应用安全测试(DAST);运行时漏洞利用验证;自动修复代码功能;第三方依赖深度扫描 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/kylehuan/securityreview/SKILL.md
来源类型:GitHub 技能仓库