#1用于跨多种语言检测安全漏洞、危险代码模式和配置问题的静态分析规则包;可集成到 CI/CD 扫描工作流中。

代码安全扫描工具(SAST),用于发现、筛选并优先处理安全与隐私风险。

智能合约漏洞及其防护方法合集

OWASP DevSecOps 指南可以帮助我们将安全作为开发流水线的一部分嵌入其中。

Kubernetes 对象分析与改进可靠性和安全性的建议。kube-score 主动防止 Kubernetes YAML 和 Charts 中的停机与错误。用于 Kubernetes 的静态代码分析。

来自 Knostic 的 OpenAnt 是领先的开源基于 LLM 的漏洞发现产品,帮助防御者主动发现已验证的安全缺陷,同时将误报和漏报降到最低。第一阶段负责检测,第二阶段负责攻击。幸存下来的才是真实漏洞。

nodejsscan 是一个针对 Node.js 应用程序的静态安全代码扫描器。

企业级静态代码分析平台,支持多语言、安全漏洞检测、代码质量度量以及DevOps集成,实现持续监控。

用于检测 Python Web 应用程序中安全漏洞的静态分析工具

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

Jackhammer - 一款安全漏洞评估/管理工具,旨在解决所有安全团队的问题。

我收集的Semgrep规则,用于促进漏洞研究。

StaCoAn 是一款跨平台工具,帮助开发者、漏洞赏金猎人和道德黑客对移动应用进行静态代码分析。

Horusec 是一个开源工具,只需一条命令即可增强项目中漏洞的识别能力。

grep rough audit - 源代码审计工具

Kubernetes 资源的安全风险分析

这项技能帮助Claude编写安全代码并防止常见漏洞。