secauditor
以只读方式审计代码库的安全风险
- Stars
- 1
- Forks
- 0
- 更新时间
- 更新于 2026年7月5日
以只读方式审计代码库的安全风险
secauditor 在不修改源代码、不运行攻击的前提下,按 OWASP、CWE、SLSA 和相关 NIST 框架检查代码库的十一类安全面,并在根目录写出带评分和优先级的 secaudit.md。每个发现都包含文件行号、数据流、前置条件、影响、修复方式和复核方法,还会寻找只写在配置里的“纸面控制”。它同时支持 Claude Code 与 Codex,适合先做全面安全摸底。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险