
支援偵察、漏洞搜尋、對抗式驗證、結構化發現與獨立複核的多階段 coding agent 安全稽核技能。
適合用在 研究如何把 coding agent 轉化為有紀律的安全稽核流程,並只用於獲得授權的程式碼。
資源 / 主題 02
探索 AI 輔助安全稽核、漏洞發現、修補與驗證的開源方法。
5 項資源
以多階段代理流程探索、驗證、報告並修補程式碼漏洞。

支援偵察、漏洞搜尋、對抗式驗證、結構化發現與獨立複核的多階段 coding agent 安全稽核技能。
適合用在 研究如何把 coding agent 轉化為有紀律的安全稽核流程,並只用於獲得授權的程式碼。

OpenAI 以 Apache-2.0 授權釋出的 CLI 與 TypeScript SDK,可掃描程式碼庫的漏洞、比較多次掃描的差異並提出修補建議。
適合用在 把模型驅動的掃描接進 DevSecOps 流程並追蹤兩次執行之間的回歸;只掃描獲得授權的儲存庫,並在採用前人工檢視所有發現與修補。

Snyk 的安全掃描器,可盤點 AI agents、MCP servers 與 agent skills,檢查提示注入及其他供應鏈風險。
適合用在 在採用前稽核本機上的 agent 元件;對不受信任的 MCP 設定檔先在沙盒中掃描,並在同意執行前檢查指令。
沒有符合此篩選條件的項目。