lovepixel-git/claude-cybersecurity
GitHub: lovepixel-git/claude-cybersecurity
一款基于 Claude Code 的 AI 驱动安全代码审查工具,通过 8 个并行代理对代码库进行全方位安全审计,覆盖漏洞检测、密钥扫描和供应链分析等场景。
Stars: 0 | Forks: 0
**最全面的、由 AI 驱动的、专为 Claude Code 打造的网络安全代码审查技能。** 启动 8 个并行的专家 agent,对你的代码库进行审计,涵盖漏洞检测、授权验证、密钥扫描、供应链分析、IaC 安全、威胁情报(恶意软件/C2/后门检测)、AI 生成代码模式以及业务逻辑缺陷。
**作为 GitHub Advanced Security 的补充**,它能够检测出静态工具在架构上无法检测的内容:缺失的安全控制、业务逻辑缺陷、攻击路径链以及混淆的密钥——且无需任何配置。
## 安装
### 手动安装(推荐)
```
git clone https://github.com/lovepixel-git/claude-cybersecurity.git
cd claude-cybersecurity
bash install.sh
```
### 插件(Claude Code 原生)
```
claude plugin install cybersecurity
```
### 单行命令(便捷)
```
curl -fsSL https://raw.githubusercontent.com/lovepixel-git/claude-cybersecurity/main/install.sh | bash
```
## 演示
https://youtu.be/aE295lLPO5A
## 快速开始
```
# 当前项目的全面安全审计
/cybersecurity
# 快速扫描(仅限 entry points + auth + secrets + deps)
/cybersecurity --scope quick
# 仅审查已更改的文件(PR review 模式)
/cybersecurity --scope diff
# 深入探讨单个 dimension
/cybersecurity --focus threat
# 带有 compliance mapping
/cybersecurity --compliance pci
```
## 功能说明
## 相比 GitHub Advanced Security 的关键优势
| 功能 | GHAS | 本技能 |
|------------|------|-----------|
| 业务逻辑缺陷检测 | 否 | 是 |
| 授权执行验证 | 基础 | 基于上下文感知 |
| 竞态条件检测 | 非常有限 | 并发模式分析 |
| 支持的语言 | 12 | 14(基于模式)+ 通过 LLM 进行更广泛的推理 |
| IaC/Container/CI-CD 扫描 | 否 | Terraform、Docker、K8s、Actions |
| AI 生成代码安全 | 否 | 专门的检测 |
| 混淆密钥检测 | 仅限正则 | 语义上下文分析 |
| 威胁情报(恶意软件/C2) | 否 | 映射 MITRE ATT&CK |
| 框架感知的误报抑制 | 否 | 支持 10 种框架 |
| 成本 | $49/提交者/月 | 免费(随附于 Claude Code) |
## 覆盖范围
## 评分系统
## 架构
## 文件结构
```
skills/cybersecurity/
├── SKILL.md (~990 lines — orchestrator)
├── references/
│ ├── vulnerability-taxonomy.md (25 CWE categories)
│ ├── scoring-rubric.md (formula + confidence system)
│ ├── threat-intelligence.md (MITRE ATT&CK patterns)
│ ├── compliance-matrix.md (5 frameworks)
│ ├── false-positive-suppression.md (10 frameworks)
│ ├── semgrep-patterns.md (8 detection patterns)
│ ├── report-template.md (output format + worked example)
│ ├── language-patterns/ (11 files)
│ └── iac-patterns/ (4 files)
```
**总计:23 个文件,5,350 行安全知识。**
## 环境要求
- [Claude Code](https://claude.ai/code)(CLI、桌面版或 IDE 扩展)
- 无其他依赖项——零配置,开箱即用
## 卸载
```
curl -fsSL https://raw.githubusercontent.com/lovepixel-git/claude-cybersecurity/main/uninstall.sh | bash
```
或手动卸载:
```
rm -rf ~/.claude/skills/cybersecurity
```
## 相关项目
- [claude-seo](https://github.com/lovepixel-git/claude-seo) — 全面的 SEO 分析
- [claude-blog](https://github.com/lovepixel-git/claude-blog) — 全生命周期博客引擎
- [claude-ads](https://github.com/lovepixel-git/claude-ads) — 付费广告审计
## 许可证
[MIT](LICENSE) - lovepixel-git 2026
标签:AI辅助, Claude Code, IaC安全, 代码审查, 子域名突变, 请求拦截, 静态应用安全测试