项目概览
secauditor 在不修改源代码、不运行攻击的前提下,按 OWASP、CWE、SLSA 和相关 NIST 框架检查代码库的十一类安全面,并在根目录写出带评分和优先级的 secaudit.md。每个发现都包含文件行号、数据流、前置条件、影响、修复方式和复核方法,还会寻找只写在配置里的“纸面控制”。它同时支持 Claude Code 与 Codex,适合先做全面安全摸底。
仓库事实
- 主要语言
- 未识别
- 许可证
- MIT
- 仓库更新时间
- 2026年7月5日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私
运行平台
Claude Code、Codex 等
核心能力
验证与评测