Agent Skills
› asamassekou10/ship-safe
asamassekou10/ship-safe
GitHub管理安全扫描基线,将现有发现标记为已知债务,仅报告新回归。支持创建、对比差异和清除基线,帮助团队渐进式采纳安全扫描并追踪技术债减少进度。
Install All Skills
npx skills add asamassekou10/ship-safe --all -g -y
Skills in Collection (8)
管理安全扫描基线,将现有发现标记为已知债务,仅报告新回归。支持创建、对比差异和清除基线,帮助团队渐进式采纳安全扫描并追踪技术债减少进度。
用户希望接受当前安全发现作为已知债务
用户想要抑制现有安全扫描结果
用户需要查看自基线创建以来的变化
npx skills add asamassekou10/ship-safe --skill ship-safe-baseline -g -y
用于在CI/CD流水线中集成Ship Safe安全扫描,支持生成SARIF报告、配置阈值及基线策略,协助用户设置自动化安全门禁。
设置CI/CD安全门禁
测试流水线配置
生成SARIF报告
npx skills add asamassekou10/ship-safe --skill ship-safe-ci -g -y
执行深度安全审计,结合正则扫描与LLM污点分析验证漏洞可利用性。通过配置API密钥或本地Ollama运行,对高危发现进行深度分析,提供确凿的修复建议和成本摘要,旨在减少误报并提高结果置信度。
用户需要进行全面的安全漏洞审计
用户希望降低安全扫描的误报率
需要验证特定漏洞的真实可利用性
npx skills add asamassekou10/ship-safe --skill ship-safe-deep -g -y
自动修复项目中的硬编码密钥及常见安全漏洞(如TLS绕过、XSS等)。通过预览变更、获取确认后应用修复,并验证结果,保障代码安全。
用户希望自动修复安全漏洞
需要清理硬编码密钥或加固配置
npx skills add asamassekou10/ship-safe --skill ship-safe-fix -g -y
为 Claude Code 安装 Ship Safe 实时安全钩子,在文件写入或命令执行前拦截密钥泄露和危险操作,提供安装、移除及状态检查功能。
用户希望自动扫描并阻止敏感信息泄露
需要配置 Claude Code 的安全钩子
npx skills add asamassekou10/ship-safe --skill ship-safe-hooks -g -y
执行多智能体红队扫描,覆盖注入、SSRF等80+攻击类,提供深度安全分析。支持按代理筛选,解析并展示严重性结果,针对关键漏洞提供修复建议及验证方案。
用户请求进行深度安全分析或渗透测试
需要检测代码中的安全漏洞如注入、越权等
npx skills add asamassekou10/ship-safe --skill ship-safe-red-team -g -y
用于评估项目安全健康得分(0-100分及A-F等级),解析漏洞、密钥和依赖风险,并根据评分提供发布建议或进一步审计指引。
用户询问代码是否安全可发布
请求快速安全检查或获取安全评分
npx skills add asamassekou10/ship-safe --skill ship-safe-score -g -y
执行全面的安全审计,扫描密钥泄露、注入、认证绕过等漏洞。适用于用户请求代码安全检查或评估是否可发布时。
请求安全审计
询问代码是否安全可发布
请求漏洞扫描
npx skills add asamassekou10/ship-safe --skill ship-safe -g -y


