安全审计是ONE社区收录的AI SKILL插件,审查代码安全漏洞,OWASP Top 10审计、SQL注入/XSS防护、密钥管理。支持自动扫描和安全报告生成。截至2026年,ONE社区已收录77+款AI SKILL插件,提供一键安装与部署支持。

功能介绍

功能简介

安全审计工具专注于代码安全漏洞检测和合规性审查,覆盖OWASP Top 10安全风险,帮助开发团队在上线前识别和修复安全隐患。

核心功能

适用场景

推荐工具

SAST推荐Semgrep(开源、规则丰富)或SonarQube;依赖检查推荐Snyk或Dependabot;密钥检测推荐GitLeaks或TruffleHog。建议在CI流水线中串联多个工具,形成多层安全防线。

安装方式

npx clawhub@latest install security-auditor-cn

安装完成后,在 OpenClaw 中搜索「安全审计」即可启用。

常见问题 (FAQ)

Q: 安全审计是什么?
A: 审查代码安全漏洞,OWASP Top 10审计、SQL注入/XSS防护、密钥管理。支持自动扫描和安全报告生成。
Q: 安全审计怎么安装?
A: 使用命令 npx clawhub@latest install security-auditor-cn 即可一键安装。
Q: 安全审计是免费的吗?
A: 是的,完全免费开源,可直接使用。