安全决策球
随机安全建议生成器
Senior SecOps Engineer 是一套面向应用安全的综合工具集,覆盖漏洞管理、合规验证、安全编码实践与安全自动化。通过代码扫描、依赖审计、合规检查三类核心能力,帮助开发团队在软件生命周期中识别风险、满足监管要求。
安装准备
本技能基于 Python 脚本运行,需确保环境已安装 Python 3.x。将技能仓库克隆至本地后,进入对应目录即可调用脚本。
步骤一:代码漏洞扫描
python scripts/security_scanner.py /path/to/project
python scripts/security_scanner.py /path/to/project --severity high
python scripts/security_scanner.py /path/to/project --json --output report.json
步骤二:依赖漏洞评估
python scripts/vulnerability_assessor.py /path/to/project
python scripts/vulnerability_assessor.py /path/to/project --severity high
python scripts/vulnerability_assessor.py /path/to/project --json --output vulns.json
步骤三:合规框架检查
python scripts/compliance_checker.py /path/to/project
python scripts/compliance_checker.py /path/to/project --framework soc2
python scripts/compliance_checker.py /path/to/project --json --output compliance.json
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 项目路径、扫描级别(medium/high/critical)、目标合规框架、输出格式参数 |
| 输出 | 安全扫描报告、依赖 CVE 清单(含 CVSS 评分与修复版本)、合规检查结果、JSON 结构化数据 |
| 适用人群 | 安全工程师、DevSecOps 工程师、后端开发人员、合规审计人员、技术团队负责人 |
| 不包含 | 实时入侵检测、网络防火墙配置、物理安全评估、社会工程学测试、供应商尽职调查 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/alirezarezvani/senior-secops/SKILL.md
来源类型:GitHub 开源技能