Agent Skills
› asamassekou10/ship-safe
asamassekou10/ship-safe
GitHub管理安全扫描基线,接受现有发现为已知债务,仅报告新回归。支持创建、对比差异和清除基线,帮助团队渐进式采用安全扫描并抑制已有问题。
Install All Skills
npx skills add asamassekou10/ship-safe --all -g -y
Skills in Collection (8)
管理安全扫描基线,接受现有发现为已知债务,仅报告新回归。支持创建、对比差异和清除基线,帮助团队渐进式采用安全扫描并抑制已有问题。
用户希望接受当前安全发现作为已知债务
用户想抑制历史扫描结果以关注新回归
需要查看基线变更或清除基线
npx skills add asamassekou10/ship-safe --skill ship-safe-baseline -g -y
在 CI/CD 流水线中集成 Ship Safe 进行安全扫描,支持生成 SARIF 报告、配置通过阈值及基线策略,辅助用户搭建安全门禁。
设置 CI/CD 安全门禁
测试流水线配置
npx skills add asamassekou10/ship-safe --skill ship-safe-ci -g -y
基于LLM污点分析的深层安全审计技能,通过正则扫描与LLM验证结合,提供高置信度的漏洞检测结果及修复建议。
用户要求进行深度安全审计
需要减少误报并验证漏洞可利用性
npx skills add asamassekou10/ship-safe --skill ship-safe-deep -g -y
自动修复项目中的安全漏洞,包括硬编码密钥、TLS绕过、XSS及Docker镜像问题。通过预览、确认执行和验证流程,提升代码安全性。
用户希望自动修复安全发现
需要清理硬编码密钥或敏感信息
npx skills add asamassekou10/ship-safe --skill ship-safe-fix -g -y
在 Claude Code 中安装 ship-safe 实时安全钩子,拦截文件写入和 Bash 命令中的敏感信息或危险操作。支持安装、移除及状态检查,保障代码安全。
用户希望自动扫描并阻止敏感信息泄露
用户需要配置 Claude Code 的安全钩子
npx skills add asamassekou10/ship-safe --skill ship-safe-hooks -g -y
执行多代理红队安全扫描,检测注入、SSRF等80+类攻击。支持自定义代理并解析结果,提供漏洞详情、修复建议及基线创建指导,覆盖AI与基础设施安全。
用户需要进行深度安全分析
用户希望检测代码中的多种攻击向量
npx skills add asamassekou10/ship-safe --skill ship-safe-red-team -g -y
运行ship-safe命令获取项目安全健康评分及A-F等级,解析得分、扣分项并依据分数提供修复建议或安装Git钩子等后续操作指导。
用户询问代码是否安全可发布
用户请求快速安全检查
npx skills add asamassekou10/ship-safe --skill ship-safe-score -g -y
执行全面安全审计,扫描密钥、注入、供应链等漏洞,解析结果并生成修复建议。
用户要求进行安全审计
用户询问代码是否可安全发布
用户请求漏洞扫描
npx skills add asamassekou10/ship-safe --skill ship-safe -g -y


