查看: 117|回复: 0

用 Claude Code 辅助写代码或查漏洞时,通用模型的回答往往不够硬核,缺乏专业安全工具的深度支持。

[复制链接]

7

主题

2

回帖

25

积分

新手上路

积分
25
发表于 2026-2-17 14:03:26 | 显示全部楼层 |阅读模式
用 Claude Code 辅助写代码或查漏洞时,通用模型的回答往往不够硬核,缺乏专业安全工具的深度支持。


恰好,在 GitHub 发现 Trail of Bits 开源的 Skills Marketplace,专门为 Claude Code 打造的“安全技能包”。

集成了大量实战级安全插件,帮我们直接调用 Semgrep 编写规则、扫描智能合约漏洞,甚至进行 YARA 恶意代码分析。

GitHub:github.com/trailofbits/skills

支持从架构层面建立审计上下文,自动识别易错 API 和不安全配置,让 AI 协作流程具备了专业安全审计的深度。

安装过程极简,在 Claude Code 命令行中输入一条指令即可接入,随后就能像选购商品一样安装各类技能。

出自顶尖安全团队之手,对于正在探索 Claude Code 落地安全场景的朋友,这套工具库极具参考价值。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|青ICP备2025004122号-1

在本版发帖
关注公众号
返回顶部