claude-security-audit
对多语言代码库执行分阶段安全审计,并汇总漏洞、SARIF 与 SBOM。
对多语言代码库执行分阶段安全审计,并汇总漏洞、SARIF 与 SBOM。
claude-security-audit 会先识别项目结构和攻击面,再运行 Semgrep、OSV-Scanner、Gitleaks、Trivy 等扫描器,并让多个子任务深入检查认证、注入、供应链和 Agent 风险。最终输出 Markdown 报告、SARIF、CycloneDX SBOM 与增量基线;仅支持 Claude Code,官方建议在隔离容器中运行完整审计。
资源类型
使用场景
运行平台
运行方式
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
核心能力
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险