Security Scanning
SAST kurulumu, bağımlılık taraması ve STRIDE tehdit modellemesini tek eklentide topluyor.
Kurulum
Claude Code: /plugin marketplace add wshobson/agents → /plugin install security-scanning@claude-code-workflows
Kod tabanında güvenlik taraması kurarken, SAST araçlarını yapılandırırken ya da tehdit modeli çıkarırken
- Geliştirici
- wshobson
- Lisans
- MIT
İki ajan, üç komut ve beş skill; normalde ayrı araçlarda duran güvenlik işlerini bir araya getiriyor: Semgrep, CodeQL ve SonarQube için SAST yapılandırması, SBOM üreten bağımlılık taraması, STRIDE ve saldırı ağaçlarıyla tehdit modelleme. Asıl ilginç kısım sertleştirme komutu; bir istem gibi değil orkestratör gibi yazılmış. Her adım çıktısını .security-hardening dizinine dosya olarak yazıyor, sonraki adım bağlam penceresine güvenmek yerine o dosyayı okuyor. Ayrıca faz kontrol noktalarında durup onay bekliyor ve bir adım düşerse koşuyu tamamen kesiyor; uzun bir koşu sessizce plandan sapamıyor.
Benzer skill'ler
Frontend & Mobile Security
SkillXSS, CSP ve mobil depolama güvenliğini üç ajan ile bir sink deseni tarayıcısı üstleniyor.
Blockchain & Web3
SkillAkıllı sözleşme işi için Solidity güvenliği, ERC standartları ve Hardhat ya da Foundry testleri.
Accessibility Compliance
SkillWCAG 2.2 denetimi; doğrulayıcı ajan ekran görüntüsü kanıtlamadan düzeltmeyi başarısız sayıyor.
Yorumlar(0)
Yorum yapmak için giriş yap