Agent Skills
› asamassekou10/ship-safe
asamassekou10/ship-safe
GitHub管理安全扫描基线,将当前问题标记为已知债务,后续仅报告新回归。支持创建、对比变更和清除基线,辅助团队渐进式采纳安全扫描并跟踪技术债务。
Install All Skills
npx skills add asamassekou10/ship-safe --all -g -y
Skills in Collection (8)
管理安全扫描基线,将当前问题标记为已知债务,后续仅报告新回归。支持创建、对比变更和清除基线,辅助团队渐进式采纳安全扫描并跟踪技术债务。
用户希望接受当前安全问题作为已知债务
用户想要抑制现有扫描发现
用户希望渐进式采用安全扫描
npx skills add asamassekou10/ship-safe --skill ship-safe-baseline -g -y
辅助用户在CI/CD流水线中集成Ship Safe安全门禁,支持扫描、结果解读及GitHub/GitLab配置生成,实现自动化安全合规检查。
设置CI/CD安全门禁
测试流水线配置
npx skills add asamassekou10/ship-safe --skill ship-safe-ci -g -y
执行基于LLM的深度安全审计,结合正则扫描与污点分析验证漏洞可利用性,提供高置信度结果及修复建议。
用户请求深度安全审计
需要降低误报率的漏洞分析
npx skills add asamassekou10/ship-safe --skill ship-safe-deep -g -y
自动修复项目中的安全漏洞,包括硬编码密钥、TLS绕过、XSS及Docker镜像标签等问题。通过预览变更、确认执行及后续验证,确保代码安全性并引导最佳实践。
用户请求自动修复安全发现
扫描出硬编码密钥或常见漏洞
npx skills add asamassekou10/ship-safe --skill ship-safe-fix -g -y
为 Claude Code 安装 ship-safe 实时安全钩子,在文件写入或执行命令前拦截敏感信息和危险操作,并提供状态检查与移除功能。
用户希望自动扫描并阻止代码中的密钥泄露
用户希望在执行 Bash 命令前进行安全模式检查
用户需要管理 Claude Code 的安全钩子安装状态
npx skills add asamassekou10/ship-safe --skill ship-safe-hooks -g -y
通过29个安全代理执行多智能体红队扫描,检测注入、SSRF等80+类漏洞,提供深度安全分析与修复建议。
需要全面安全审计
检测深层漏洞如RAG中毒或供应链攻击
npx skills add asamassekou10/ship-safe --skill ship-safe-red-team -g -y
执行项目安全健康评分,输出0-100分数及A-F等级。分析漏洞类别并依据得分提供修复建议或部署前钩子安装指导,帮助用户判断代码是否可安全发布。
用户询问代码安全性
请求获取项目安全评分
确认代码是否可安全上线
npx skills add asamassekou10/ship-safe --skill ship-safe-score -g -y
对项目执行全面安全审计,扫描密钥泄露、注入、认证绕过等漏洞。自动运行工具并解析JSON结果,生成包含评分、等级和修复建议的安全报告,协助开发者评估代码安全性。
用户要求进行安全审计
用户询问代码是否可安全发布
用户请求漏洞扫描
npx skills add asamassekou10/ship-safe --skill ship-safe -g -y


