Security Scanning
SAST, dependencias y amenazas STRIDE en un plugin de Claude Code
Instalación
Claude Code: /plugin marketplace add wshobson/agents → /plugin install security-scanning@claude-code-workflows
Kod tabanında güvenlik taraması kurarken, SAST araçlarını yapılandırırken ya da tehdit modeli çıkarırken
- Autor
- wshobson
- Licencia
- MIT
Dos agentes, tres comandos y cinco skills abarcan configuración SAST para Semgrep, CodeQL y SonarQube, análisis de dependencias con SBOM y modelado de amenazas mediante STRIDE, árboles de ataque y mitigaciones. El comando de refuerzo actúa como orquestador: cada paso guarda su resultado en el directorio .security-hardening y el siguiente lo lee desde allí en vez de depender de la ventana de contexto. También solicita aprobación entre fases y se detiene por completo si un paso falla.
Habilidades similares
Frontend & Mobile Security
HabilidadSeguridad XSS, CSP y móvil con agentes y escáner de sinks
Blockchain & Web3
HabilidadSeguridad Solidity, estándares ERC y pruebas de contratos
Accessibility Compliance
HabilidadAudita WCAG 2.2 y exige pruebas visuales de cada corrección
Comentarios(0)
Inicia sesión para comentar