lovepixel-git/claude-cybersecurity

GitHub: lovepixel-git/claude-cybersecurity

一款基于 Claude Code 的 AI 驱动安全代码审查工具,通过 8 个并行代理对代码库进行全方位安全审计,覆盖漏洞检测、密钥扫描和供应链分析等场景。

Stars: 0 | Forks: 0

claude-cybersecurity: AI-Powered Code Security Audit

MIT License Claude Code Skill 8 Specialist Agents CWE Top 25 Coverage OWASP 2021 14 Languages

**最全面的、由 AI 驱动的、专为 Claude Code 打造的网络安全代码审查技能。** 启动 8 个并行的专家 agent,对你的代码库进行审计,涵盖漏洞检测、授权验证、密钥扫描、供应链分析、IaC 安全、威胁情报(恶意软件/C2/后门检测)、AI 生成代码模式以及业务逻辑缺陷。 **作为 GitHub Advanced Security 的补充**,它能够检测出静态工具在架构上无法检测的内容:缺失的安全控制、业务逻辑缺陷、攻击路径链以及混淆的密钥——且无需任何配置。 ## 安装 ### 手动安装(推荐) ``` git clone https://github.com/lovepixel-git/claude-cybersecurity.git cd claude-cybersecurity bash install.sh ``` ### 插件(Claude Code 原生) ``` claude plugin install cybersecurity ``` ### 单行命令(便捷) ``` curl -fsSL https://raw.githubusercontent.com/lovepixel-git/claude-cybersecurity/main/install.sh | bash ``` ## 演示 https://youtu.be/aE295lLPO5A ## 快速开始 ``` # 当前项目的全面安全审计 /cybersecurity # 快速扫描(仅限 entry points + auth + secrets + deps) /cybersecurity --scope quick # 仅审查已更改的文件(PR review 模式) /cybersecurity --scope diff # 深入探讨单个 dimension /cybersecurity --focus threat # 带有 compliance mapping /cybersecurity --compliance pci ``` ## 功能说明

8 Specialist Agents

## 相比 GitHub Advanced Security 的关键优势 | 功能 | GHAS | 本技能 | |------------|------|-----------| | 业务逻辑缺陷检测 | 否 | 是 | | 授权执行验证 | 基础 | 基于上下文感知 | | 竞态条件检测 | 非常有限 | 并发模式分析 | | 支持的语言 | 12 | 14(基于模式)+ 通过 LLM 进行更广泛的推理 | | IaC/Container/CI-CD 扫描 | 否 | Terraform、Docker、K8s、Actions | | AI 生成代码安全 | 否 | 专门的检测 | | 混淆密钥检测 | 仅限正则 | 语义上下文分析 | | 威胁情报(恶意软件/C2) | 否 | 映射 MITRE ATT&CK | | 框架感知的误报抑制 | 否 | 支持 10 种框架 | | 成本 | $49/提交者/月 | 免费(随附于 Claude Code) | ## 覆盖范围

Coverage at a Glance

## 评分系统

Scoring System

## 架构

GARE Architecture

## 文件结构 ``` skills/cybersecurity/ ├── SKILL.md (~990 lines — orchestrator) ├── references/ │ ├── vulnerability-taxonomy.md (25 CWE categories) │ ├── scoring-rubric.md (formula + confidence system) │ ├── threat-intelligence.md (MITRE ATT&CK patterns) │ ├── compliance-matrix.md (5 frameworks) │ ├── false-positive-suppression.md (10 frameworks) │ ├── semgrep-patterns.md (8 detection patterns) │ ├── report-template.md (output format + worked example) │ ├── language-patterns/ (11 files) │ └── iac-patterns/ (4 files) ``` **总计:23 个文件,5,350 行安全知识。** ## 环境要求 - [Claude Code](https://claude.ai/code)(CLI、桌面版或 IDE 扩展) - 无其他依赖项——零配置,开箱即用 ## 卸载 ``` curl -fsSL https://raw.githubusercontent.com/lovepixel-git/claude-cybersecurity/main/uninstall.sh | bash ``` 或手动卸载: ``` rm -rf ~/.claude/skills/cybersecurity ``` ## 相关项目 - [claude-seo](https://github.com/lovepixel-git/claude-seo) — 全面的 SEO 分析 - [claude-blog](https://github.com/lovepixel-git/claude-blog) — 全生命周期博客引擎 - [claude-ads](https://github.com/lovepixel-git/claude-ads) — 付费广告审计 ## 许可证 [MIT](LICENSE) - lovepixel-git 2026
标签:AI辅助, Claude Code, IaC安全, 代码审查, 子域名突变, 请求拦截, 静态应用安全测试