通用技能安全与隐私

secauditor

以只读方式审计代码库的安全风险

Stars
1
Forks
0
License
MIT
更新于
更新于 2026年7月5日

正在检查仓库实时数据……

项目概览

secauditor 在不修改源代码、不运行攻击的前提下,按 OWASP、CWE、SLSA 和相关 NIST 框架检查代码库的十一类安全面,并在根目录写出带评分和优先级的 secaudit.md。每个发现都包含文件行号、数据流、前置条件、影响、修复方式和复核方法,还会寻找只写在配置里的“纸面控制”。它同时支持 Claude Code 与 Codex,适合先做全面安全摸底。

仓库事实

主要语言
未识别
许可证
MIT
仓库更新时间
2026年7月5日
默认分支
main

资源类型

通用技能

使用场景

安全与隐私

运行平台

Claude Code、Codex 等

核心能力

验证与评测

相关项目

查看更多同类项目