项目概览
可用审计、扫描、指导或加固四种模式检查后端项目。它先识别技术栈和攻击面,再追踪不可信输入是否真正到达数据库、命令、文件等危险位置,并在确认可达性和现有缓解措施后输出带文件行号、严重级别与修复建议的报告。覆盖以 OWASP 与 ASVS 为基础,但不替代运行时测试、专业渗透测试或合规审计,也不会未经批准修改代码。
仓库事实
- 主要语言
- 未识别
- 许可证
- MIT
- 仓库更新时间
- 2026年7月7日
- 默认分支
- main
资源类型
插件通用技能
使用场景
安全与隐私后端开发
运行平台
Claude CodeCursorGitHub CopilotCodex
核心能力
验证与评测
适合人群
安全工程师