找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 4|回复: 0

用 Claude Code 辅助写代码或查漏洞时,通用模型的回答往往不够硬核,缺乏专业安全工具的深度支持。

[复制链接]

1

主题

1

回帖

5

积分

新手上路

积分
5
发表于 昨天 14:03 | 显示全部楼层 |阅读模式
用 Claude Code 辅助写代码或查漏洞时,通用模型的回答往往不够硬核,缺乏专业安全工具的深度支持。


恰好,在 GitHub 发现 Trail of Bits 开源的 Skills Marketplace,专门为 Claude Code 打造的“安全技能包”。

集成了大量实战级安全插件,帮我们直接调用 Semgrep 编写规则、扫描智能合约漏洞,甚至进行 YARA 恶意代码分析。

GitHub:github.com/trailofbits/skills

支持从架构层面建立审计上下文,自动识别易错 API 和不安全配置,让 AI 协作流程具备了专业安全审计的深度。

安装过程极简,在 Claude Code 命令行中输入一条指令即可接入,随后就能像选购商品一样安装各类技能。

出自顶尖安全团队之手,对于正在探索 Claude Code 落地安全场景的朋友,这套工具库极具参考价值。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|一起港湾 ( 青ICP备2025004122号-1 )

GMT+8, 2026-2-18 08:15 , Processed in 0.110128 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表