项目概览
启用后,Claude 会从静态代码、依赖、密钥、基础设施、认证授权、业务逻辑和运行观测七层检查风险,并可生成威胁模型、漏洞报告或合规差距分析。结果会映射到 OWASP、CWE、NIST、ISO 27001 与 CIS 等框架,并保留剩余风险说明;它用于防御性分析,不会把一次检查表述为系统已安全。
仓库事实
- 主要语言
- 未识别
- 许可证
- MIT
- 仓库更新时间
- 2026年4月26日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私代码审查与质量
运行平台
Claude Code、Codex 等
核心能力
可观测性安全护栏验证与评测
适合人群
安全工程师