LIVE СВЕЖЕЕ
Securityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данныхSecurityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данных
$ pwd: ~ / categories / Testing & Security / Security / skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-ai-agentov
view --main skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-ai-agentov.md

skill-security-auditor — Автоматизированный аудит безопасности AI-агентов

//

Обеспечивает автоматизированную проверку безопасности AI-агентов перед их развертыванием, минимизируя риски, связанные с потенциально уязвимым кодом. Инструмент выявляет и классифицирует проблемы, предоставляя четкое заключение – PASS, WARN или FAIL – с рекомендациями по устранению. Работа с командной строкой упрощается благодаря удобному CLI-инструменту.

Аудит включает в себя анализ Python-скриптов и Bash-файлов на предмет распространенных уязвимостей, таких как внедрение команд и неконтролируемое исполнение кода. Используются различные методы сканирования, включая поиск опасных функций, таких как os.system(), os.popen(), и subprocess.call(shell=True), а также анализ использования обратных кавычек. Для удобства работы предусмотрена возможность вывода отчета в формате JSON.

Инструмент позволяет быстро оценивать безопасность навыков, хранящихся как локально, так и в репозиториях Git. Использование терминальной утилиты позволяет интегрировать аудит в процессы CI/CD. Режим строгой проверки позволяет повысить чувствительность сканирования, превращая предупреждения в критические ошибки.

Проводник файлов
1 файлы
SKILL.md
readonly --- lines
Инициализация мануала...
package.json
Author
author
⭐ 3.6k | 🍴 1,007
openclaw
// Verified Repository Master Account
$ gh browse
$ install --global skills.sh
npx skills add https://github.com/openclaw/skills/tree/main/skills/alirezarezvani/cs-skill-security-auditor
$ download --local man

[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы