Agent Skills
› asamassekou10/ship-safe
asamassekou10/ship-safe
GitHub管理安全扫描基线,将当前发现作为已知债务接受,仅报告新回归。支持创建、对比变更和清除基线,帮助团队渐进式采纳安全扫描并跟踪技术债务减少进度。
Install All Skills
npx skills add asamassekou10/ship-safe --all -g -y
Skills in Collection (8)
管理安全扫描基线,将当前发现作为已知债务接受,仅报告新回归。支持创建、对比变更和清除基线,帮助团队渐进式采纳安全扫描并跟踪技术债务减少进度。
用户希望将当前安全漏洞标记为已知债务
用户需要查看自上次基线以来的新增或已修复安全问题
用户想要重置安全基线以重新评估所有问题
npx skills add asamassekou10/ship-safe --skill ship-safe-baseline -g -y
辅助用户在 CI/CD 流水线中集成 Ship Safe 安全门禁,执行扫描并解释结果。支持 GitHub Actions 和 GitLab CI 的自动化配置,提供 SARIF 报告上传及基线管理建议,确保代码与依赖安全。
设置 CI/CD 安全门禁
测试流水线配置
集成安全扫描工具
npx skills add asamassekou10/ship-safe --skill ship-safe-ci -g -y
结合正则扫描与LLM污点分析,执行深度安全审计以验证漏洞可利用性。适用于需高置信度结果、降低误报率的安全审查场景。
用户请求进行深度安全审计
需要验证漏洞的可利用性以减少误报
npx skills add asamassekou10/ship-safe --skill ship-safe-deep -g -y
自动修复项目中的硬编码密钥、TLS绕过、XSS及Docker版本等常见安全问题。通过预览变更、用户确认后应用修复,并进行验证与后续建议,确保代码安全合规。
用户要求自动修复安全问题
检测到硬编码密钥或常见漏洞
npx skills add asamassekou10/ship-safe --skill ship-safe-fix -g -y
在 Claude Code 中安装 Ship Safe 实时安全钩子,拦截写入磁盘的敏感信息和危险命令。支持安装、移除和状态检查功能。
用户希望自动扫描文件中的密钥
用户想要阻止危险命令执行
npx skills add asamassekou10/ship-safe --skill ship-safe-hooks -g -y
执行多代理红队扫描,检测注入、认证绕过等80+类安全风险。解析结果并按严重性呈现,针对高危漏洞提供深度分析与修复建议,最终给出加固方案。
需要全面安全审计
检测特定攻击向量
发现潜在漏洞
npx skills add asamassekou10/ship-safe --skill ship-safe-red-team -g -y
评估项目安全健康评分(0-100分及A-F等级),分析代码漏洞、依赖风险等类别扣分,并根据评分结果提供修复建议或自动化加固方案。
用户询问代码是否安全可发布
需要快速安全检查项目安全性
npx skills add asamassekou10/ship-safe --skill ship-safe-score -g -y
用于对项目执行全面的安全审计,扫描密钥泄露、注入攻击、供应链漏洞等风险。通过运行ship-safe工具并解析JSON结果,生成包含评分、严重等级及修复建议的清晰报告。
用户要求进行安全审计
用户询问代码是否可安全发布
用户请求漏洞扫描
npx skills add asamassekou10/ship-safe --skill ship-safe -g -y


