scan-report
仓库创建 2026年4月8日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由
快速把多源测试结果转成合规报告,便于修复与追踪。
▸ 风险提示
会聚合敏感测试证据,产出与共享时需控制权限。
这个 Skill 做什么
汇总扫描与动态测试证据,生成统一的漏洞扫描报告。
把 noah-sast 等静态扫描结果和动态测试证据汇总成一份统一的漏洞扫描报告,把不同扫描器的确认/候选/无风险判定、Source→Sink 路径和代码片段整合起来。适合需要把多工具产出合并、生成标准 Markdown/HTML 报告供审查或交付的场景。特点是遵循项目里定义的漏洞格式和 HTML/锚点规范,输出可直接用于审计和追踪。
▸ 展开 SKILL.md 英文原文
noah-sast 분석 결과와 동적 테스트 증거를 취합해 통합 및 단일 스캐너 보고서를 작성하는 서브스킬.
0
Stars
0
Forks
4
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/sub-skills/scan-report/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/sub-skills/scan-report/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Scan Report — 취약점 스캔 보고서 작성
noah-sast에서 호출되며, `<NOAH_SAST_DIR>`은 이미 결정된 상태이다. 취합된 분석 결과 데이터를 입력받아 보고서를 작성한다.
> `[필수]`는 규약 강제 항목이다. 태그가 없는 항목도 모두 준수 의무가 있다.
> **참고**: 취약점 상세 형식(확인됨/후보/이상 없음 템플릿), 통합 보고서 구조 마크다운 예시, 공통 HTML 사양 + 앵커 스크립트는 별도 파일 `<NOAH_SAST_DIR>/sub-skills/scan-report/vuln-format.md`에 정의되어 있다. 본 SKILL.md는 오케스트레이션만 다룬다.
**입력:**
- 스캐너별 분석 결과 (확인됨/후보/안전 판정, Source→Sink 경로, 코드 스니펫)
- AI 자율 탐색 결과 (`<PHASE1_RESULTS_DIR>/evaluation/ai-discovery-eval.md`, 부재 시 `<PHASE1_RESULTS_DIR>/ai-discovery.md` fallback)
- 동적 테스트 결과 (curl 요청/응답 증거)
- 인증 경계(`<PHASE1_RESULTS_DIR>/auth-boundary.json`): 표면별 {진입 도메인·base path·자격증명·신원 출처·인증 근거·도달성}. 인증 경계 표/흐름도 작성과 후보 `**진입 경계**:` 필드·POC 호스트 결정에 사용
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有