supply-chain-malware-scanner
扫描本地环境并按安全顺序处理 npm/PyPI 供应链恶意软件
扫描本地环境并按安全顺序处理 npm/PyPI 供应链恶意软件
这套独立 Agent Skill 用带来源记录的 IoC 数据扫描本地环境、锁文件、进程和持久化入口,覆盖文档列出的 npm/PyPI 蠕虫活动。若发现风险,它先停止持久化与隔离样本,再在复扫确认后按依赖顺序轮换凭据,避免触发破坏性载荷;支持 macOS、Linux、Windows、WSL、容器和 CI。它是应急操作手册,不替代现场判断。
资源类型
使用场景
运行平台
运行方式
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险