sast
仓库创建 2026年4月8日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由
适合需要全面自动化安全审计的团队,覆盖多类漏洞与测试方式。
▸ 风险提示
可能下载并执行外部扫描器或需高权限,建议在隔离环境运行。
这个 Skill 做什么
整合73种扫描器与AI自测,生成统一的源码漏洞报告。
整合 73 款漏洞扫描器加上 AI 自主探索与动态检测,把源码里可能的 XSS、SSRF、SQLi、Code Injection、CSRF、TLS、业务逻辑漏洞甚至 LLM 相关问题都扫描一遍,最后合并成统一的源码漏洞报告。适合在要做全量安全审计或 CI 前的深度扫描时使用。特别在于覆盖面极广且把多源结果归一化,方便开发和安全团队跟进修复。
▸ 展开 SKILL.md 英文原文
73개 취약점 스캐너 + AI 자율 탐색을 실행하고 결과를 통합 보고서로 작성하는 스킬. XSS, SSRF, SQLi, Code Injection, CSRF, TLS, 비즈니스 로직, LLM 취약점 등 모든 취약점 유형을 소스코드 분석, AI 자율 탐색, 동적 테스트로 점검한다. 사용자가 'noah-8719:sast', 'sast', '소스코드 취약점 스캔' 등을 요청할 때 이 스킬을 사용한다.
0
Stars
0
Forks
4
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Noah SAST — 통합 취약점 스캐너
73개 개별 취약점 스캐너와 AI 자율 탐색을 실행하고, 모든 결과를 하나의 통합 보고서로 작성하는 스킬이다.
> `[필수]`는 writer 권한 위반·보안 사고 등 위반 시 치명적 결과를 초래하는 항목에만 붙인다. 태그 없는 항목도 모두 준수 의무이며, 태그는 우선순위가 아닌 경고 수위 표시다.
## 실행 원칙
백그라운드 실행은 Bash 도구의 `run_in_background=true`로 한다. `nohup`/`&`/`disown` 금지(프로세스가 분리되면 완료 알림이 오지 않는다). 완료는 시스템 알림으로 감지한다 — polling/`sleep` 금지.
## 실행 프로세스
### Step 1: 실행 경로 확정
모든 Step보다 먼저 실행한다. 이 스킬의 루트 디렉토리 절대 경로를 결정한다. 모든 스캐너와 유틸리티가 이 디렉토리 하위에 있다.
`NOAH_SAST_DIR`은 다음 경로이다:
```
${CLAUDE_PLUGIN_ROOT}/skills/sast
```
> `${CLAUDE_PLUGIN_ROOT}`는 Claude Code가 플러그인 로드 시 자동 치환하는 변수이다. 치환되지 않은 경우(리터럴 문자열 그대로 보이는 경우), 아래 Bash fallback을 실행한다:
>
> ```bash
> for base in "$HOME/.claude/skills/noah-8via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有