产品简介
sast-skills 这是一个基于AI编码助手的静态应用安全测试工具,能自动扫描代码库发现SQL注入、XSS等13类漏洞。无需额外安装,适用于使用Claude Code、Codex等助手的开发者,提升代码安全性。
核心功能
- 集成多种AI编码助手(如Claude Code、Codex)
- 自动化三步扫描工作流:分析、检测、报告
- 并行检测13类常见安全漏洞
- 生成按严重性排序的详细报告
- 无需第三方工具,原生支持
快速开始
- 将项目代码复制到sast-files文件夹
- 在AI编码助手中打开sast-files作为工作区
- 输入“Run vulnerability scan”命令启动扫描
界面预览
与其他方案对比
| 对比项 | sast-skills | 同类方案 |
|---|---|---|
| 易用性 | 集成到现有AI编码助手,无需额外安装和配置 | 传统SAST工具通常需单独安装、设置复杂规则 |
| 自动化程度 | 全自动三步工作流,AI驱动并行检测 | 同类工具可能需手动触发扫描或自定义脚本 |
适合谁用
- 使用Claude Code或类似AI助手的开发者,需要定期扫描代码漏洞
- 安全工程师,希望集成AI工具提升漏洞检测效率
- 小型开发团队,寻求易用的代码安全评估方案
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/utkusen/sast-skills