登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CodeQL
,共找到
16
条记录
默认排序
最新上传
最多下载
智能代码审查专家
code-review-ai-ai-review
sickn33/antigravity-awesome-skills
123
该专家结合了自动化静态分析、人工智能和DevOps最佳实践,提供多层次的代码审查服务。它能够深入识别代码中的安全漏洞、性能瓶颈、架构缺陷和可维护性问题,特别适用于代码提交(PR)和CI/CD流程中的代码质量把关。
查看详情
CodeQL 安全扫描
codeql
trailofbits/skills
66
通过规范的输出目录和数据库发现流程、定制 QL 套件以及数据扩展,自动执行 CodeQL 代码分析,定位多语言项目中的安全与质量问题,并整理 SARIF 报告。
查看详情
AI代码审查专家
performance-testing-review-ai-review
sickn33/antigravity-awesome-skills
392
这是一个综合型的代码审查专家工具,结合了自动静态分析(如SonarQube, CodeQL, Semgrep)和先进的AI能力。它能够对代码进行多层级审查,全面评估安全漏洞、性能瓶颈、架构一致性及可维护性,适用于任何编程语言的CI/CD流程。
查看详情
SARIF 报告解析
sarif-parsing
trailofbits/skills
492
处理来自 CodeQL、Semgrep 等工具的 SARIF 报告,支持筛选、去重、格式转换与 CI/CD 集成,便于聚合多个扫描结果。
查看详情
SAST安全扫描工具配置指南
sast-configuration
sickn33/antigravity-awesome-skills
396
本指南提供了一套全面的SAST(静态应用安全测试)工具配置流程,涵盖Semgrep、SonarQube和CodeQL等主流工具的设置。它指导用户如何将安全扫描集成到CI/CD流水线中,创建自定义安全规则,设置质量门控,从而主动发现和修复多语言代码中的安全漏洞,确保软件的最高安全性和合规性。
查看详情
漏洞变体追踪
variant-analysis
trailofbits/skills
293
在确认初始漏洞后,基于模式逐步泛化并排查整站点的类似安全问题,辅以 ripgrep/Semgrep/CodeQL 等工具,系统记录位置、置信度与可利用性,助力漏洞审计与优先级排序。
查看详情
代码漏洞变体深度分析
variant-analysis
sickn33/antigravity-awesome-skills
146
该技能用于系统地识别大型代码库中的相似漏洞和缺陷。它指导用户利用CodeQL和Semgrep等工具,通过逐步泛化初始的漏洞模式,进行全面而深入的安全审计。适用于高级安全研究、漏洞挖掘和代码审计。
查看详情
配置高级代码安全扫描
implementing-github-advanced-security-for-code-scanning
mukul975/Anthropic-Cybersecurity-Skills
317
利用GitHub高级安全和CodeQL引擎,在企业级代码仓库中实现全面的静态应用安全测试(SAST)。它能自动化扫描代码库,在拉取请求和CI/CD流程中实时检测安全漏洞和敏感信息,帮助团队实现“左移”安全防护。
查看详情
GitHub Actions SAST安全扫描集成
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
149
本指南指导如何使用GitHub Actions将静态应用安全测试(SAST)工具,如CodeQL和Semgrep,集成到CI/CD流水线中。它涵盖了在拉取请求时自动进行漏洞检测、调整规则以减少误报、上传SARIF结果实现集中安全报告,并设置质量门,确保有漏洞的代码无法合并到主分支。这是实现DevSecOps和满足合规性要求(如SOC 2)的关键实践。
查看详情
CodeQL代码扫描配置指南
codeql
github/awesome-copilot
321
本指南提供了一套全面的CodeQL代码扫描配置和运行流程。内容涵盖了使用GitHub Actions自动化工作流(codeql.yml)和通过CodeQL CLI执行扫描的详细步骤。用户将学习如何配置多语言矩阵、设置构建模式、解读SARIF输出,以及处理单体仓库和复杂的安全分析故障排除。
查看详情
源码安全审计流程
code-audit
zhaoxuya520/reverse-skill
108
本流程提供一套全面的白盒代码安全审计工作流,用于对自有代码库进行系统性安全审查。它结合了Semgrep、CodeQL等SAST工具的自动化扫描能力,并强调了人工威胁建模和漏洞验证环节。适用于代码合并请求(PR)和发布前的安全加固。
查看详情
源代码安全审计
code-audit
sickn33/agentic-awesome-skills
309
使用 Semgrep、CodeQL 等工具对源代码进行静态安全分析,识别潜在漏洞和危险 API。适用于白盒审计、PR 安全审查及修复验证。需结合人工验证误报,确保代码逻辑安全。
查看详情
1
2
下一页
语言
简体中文
English