İçeriğe geç
ai101.tools
gezesckapat
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Security Scanning logo
Skill

Security Scanning

SAST kurulumu, bağımlılık taraması ve STRIDE tehdit modellemesini tek eklentide topluyor.

0
KaydetSiteye git ↗

Kurulum

Claude Code: /plugin marketplace add wshobson/agents → /plugin install security-scanning@claude-code-workflows
Ne zaman devreye girer

Kod tabanında güvenlik taraması kurarken, SAST araçlarını yapılandırırken ya da tehdit modeli çıkarırken

Gerekli araçlar
ReadGrepBashWrite
Geliştirici
wshobson
Lisans
MIT

İki ajan, üç komut ve beş skill; normalde ayrı araçlarda duran güvenlik işlerini bir araya getiriyor: Semgrep, CodeQL ve SonarQube için SAST yapılandırması, SBOM üreten bağımlılık taraması, STRIDE ve saldırı ağaçlarıyla tehdit modelleme. Asıl ilginç kısım sertleştirme komutu; bir istem gibi değil orkestratör gibi yazılmış. Her adım çıktısını .security-hardening dizinine dosya olarak yazıyor, sonraki adım bağlam penceresine güvenmek yerine o dosyayı okuyor. Ayrıca faz kontrol noktalarında durup onay bekliyor ve bir adım düşerse koşuyu tamamen kesiyor; uzun bir koşu sessizce plandan sapamıyor.

Yorumlar(0)

Yorum yapmak için giriş yap

Henüz yorum yok — ilk yorumu sen yaz.

Benzer skill'ler

Bu yorumu şikayet et

Neden şikayet ediyorsun?