CodeVulnerability 漏洞扫描
v1.0.0
io.github.Evozim/codevulnerability
审计代码库安全隐患的 OWASP 威胁扫描器。
“Scanner” 共 214 个结果
v1.0.0
io.github.Evozim/codevulnerability
审计代码库安全隐患的 OWASP 威胁扫描器。
v0.3.3
io.github.infai-tech/vulnfeed
带 EPSS 评分的依赖漏洞扫描器,9 个 MCP 工具,免费档 + x402 付费。
v1.0.0
com.clauxel.bumblebeereceipt/bumblebeereceipt-mcp
面向开发者端点扫描器 MCP 的付费远程 MCP,旨在返回裁定结果、回执。
v0.7.1
io.github.shyshlakov/pci-dss-mcp
以 MCP 服务器形式交付的 PCI DSS v4.0.1 合规扫描器,用于 Go 支付服务。
v2.0.31
io.github.ark-forge/mcp-eu-ai-act
EU AI Act + GDPR 合规扫描器,单次调用、零参数、10 秒完成,可检测 22 种 AI 框架。
v2.0.1
io.github.gebalamariusz/cloud-audit
AWS 安全扫描器:支持攻击链检测、IAM 权限提升分析与修复建议。
v2.0.2
io.github.MCPShield-Dev/mcpshield
MCP 服务器安全扫描器,可检测工具投毒与注入攻击。
v0.2.0
io.github.airblackbox/air-blackbox-mcp
面向 Python AI 智能体的 EU AI Act 合规扫描器,14 个工具覆盖 6 个条款。
v1.0.0
io.github.kota1026/quantumguard-mcp
后量子密码安全扫描器,可检测 ECDSA/RSA 漏洞与 NIST 合规性问题。
v0.1.2
io.github.shotwellj/air-blackbox
面向 Python AI Agent 的欧盟 AI 法案合规扫描器——扫描、分析并修复问题。
v0.2.0
io.github.garagon/aguara-mcp
面向 AI agent 技能与 MCP server 的安全扫描器。
v0.3.6
io.github.mcp-fortress/mcp-fortress
MCP 服务器安全扫描器:检测漏洞、提示注入与工具投毒。
io.github.langflow-ai/langflow/ibm-a11y-route-scan
使用 Python 版 IBM Equal Access 扫描器(scripts/a11y/a11y_scan.py)批量扫描 Langflow 前端路由的无障碍问题,输出 JSON/Markdown/HTML 报告。仅扫描每个路由的默认加载状态(弹窗需显式提供状态文件)。当被要求扫描单个或多个路由、为页面生成无障碍报告或批量检查静态路由时使用。只报告问题——不修复代码、不运行 Playwright/axe 测试、不做正式 Level 1 审计;这些场景见 ibm-a11y-testing-guide、ibm-a11y-level1-audit 与 ibm-a11y-pr-remediation。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-scanning-with-nikto
运行开源 Web 服务器/应用扫描器 Nikto:检测 7000 多个潜在危险文件/程序、核查 1250 多种服务器的过时版本,识别 XSS、SQL 注入、错误配置、默认凭据与脆弱 CGI 脚本。适用于 Web 应用漏洞扫描、安全评估、周期性安全测试或验证 Web 服务器安全控制。
io.github.mukul975/Anthropic-Cybersecurity-Skills/scanning-containers-with-trivy-in-cicd
把 Aqua Security 的 Trivy 扫描器集成进 CI/CD 流水线,检测 OS 包与应用依赖 CVE、Dockerfile 错误配置,以及文件系统或 git 仓库中的问题,并按严重度实施质量门禁,阻止带漏洞的镜像被部署。适用于在 CI/CD 中构建 Docker 镜像,并需要在推送 registry 或生产部署前做自动漏洞扫描与通过/失败门禁。
io.github.forcedotcom/sf-skills/mobile-platform-native-capabilities-integrate
构建使用原生移动设备能力的 Salesforce LWC——条码扫描、生物识别、定位、NFC、日历、通讯录、文档扫描、地理围栏、AR 空间捕捉、应用评价与支付。当用户要求 LWC 执行条码扫描、文档拍照、定位或地理围栏、生物识别提示、读写设备日历或通讯录、NFC 触碰、收款、应用评价提示或 AR 空间扫描时使用。也由“lightning/mobileCapabilities”“mobile capability”“Nimbus”“device capability”触发。移动离线/Komaci priming 审查请勿使用(改用 mobile-platform-offline-validate),挑选通用 Lightning 基础组件请勿使用(改用 design-systems-slds-apply)。
io.github.alirezarezvani/claude-skills/skill-security-auditor
在安装前对 AI agent 技能做安全审计与漏洞扫描。用于:(1) 评估来自不可信源的 Skill,(2) 审计某技能目录或 git 仓库 URL 是否含恶意代码,(3) 为 Claude Code 插件、OpenClaw 技能或 Codex 技能做安装前安全门禁,(4) 扫描 Python 脚本中的危险模式(如 os.system、eval、subprocess、网络外泄),(5) 检测 SKILL.md 中的提示注入,(6) 检查依赖供应链风险,(7) 校验文件系统访问是否限于技能边界内。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-web-server-logs-for-intrusion
解析 Apache 与 Nginx 访问日志,检测 SQL 注入尝试、本地文件包含、目录穿越、Web 扫描器指纹与暴力破解模式。使用基于 OWASP 攻击特征的正则匹配、GeoIP 溯源信息补全,以及对请求频率与响应大小异常值的统计异常检测。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities-with-burpsuite
在经授权的安全评估中,使用 Burp Suite 的 scanner、intruder 与 repeater 工具发现并验证跨站脚本漏洞。
io.github.github/awesome-copilot/security-review
AI 驱动的代码库安全扫描器,像安全研究员一样推理代码——追踪数据流、理解组件交互,捕捉模式匹配工具漏掉的漏洞。当被要求扫描代码安全漏洞、找问题、检查 SQL 注入、XSS、命令注入、暴露的 API key、硬编码密钥、不安全依赖、访问控制问题,或提出“我的代码安全吗”“审查安全问题”“审计这个代码库”“检查漏洞”等请求时使用本技能。覆盖注入缺陷、认证与访问控制错误、密钥暴露、弱加密、不安全依赖与业务逻辑问题,适用于 JavaScript、TypeScript、Python、Java、PHP、Go、Ruby 和 Rust。
io.github.cursor/plugins/check-agent-compatibility
运行完整的仓库兼容性流程:扫描器评分、启动路径、验证循环与文档可靠性。
io.github.sugarforever/01coder-agent-skills/nextjs-security-scan
面向 Next.js 与 TypeScript/JavaScript 项目的全面安全漏洞扫描器。检测 OWASP Top 10 漏洞、XSS、注入缺陷、认证问题、硬编码密钥及 Next.js 特有问题。审计依赖中的已知 CVE 并生成可执行的安全报告。