项目概览
claude-security-audit 会先识别项目结构和攻击面,再运行 Semgrep、OSV-Scanner、Gitleaks、Trivy 等扫描器,并让多个子任务深入检查认证、注入、供应链和 Agent 风险。最终输出 Markdown 报告、SARIF、CycloneDX SBOM 与增量基线;仅支持 Claude Code,官方建议在隔离容器中运行完整审计。
仓库事实
- 主要语言
- Python
- 许可证
- MIT
- 仓库更新时间
- 2026年6月19日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私
运行平台
Claude Code、Codex 等
运行方式
Docker
核心能力
验证与评测