OfficialAnalysis安全与质量
Security Review 技能
代码安全漏洞自动扫描:审查代码变更中的安全风险并输出修复建议(Claude Code 内置技能)。
支持:Claude Code
88
/100 百器建议
值得安装
Claude Code 用户零成本可用(内置):覆盖常见漏洞模式,但不能替代专业 SAST 工具。百器尚未实测。
它能做什么
扫描常见安全漏洞模式
对代码变更出具安全意见
输出修复建议
什么时候值得安装
适合
- 内置零安装
- 安全扫描是研发刚需
不适合
- 替代完整安全合规审计(不可替代专业工具)
环境与依赖核验
我们实际执行了安装与依赖检查,并把结果如实列出。这不等于能力实测—— 它只说明「环境层面能不能跑起来」,不说明「这个技能做得好不好」。
该技能尚未做环境与依赖核验。
已完成公开资料与来源核验(2026-09-14)。核验会在真实终端里逐条核对 SKILL.md 声明的依赖与自带脚本,结果无论好坏都会如实列出。
已完成公开资料与来源核验(2026-09-14)。核验会在真实终端里逐条核对 SKILL.md 声明的依赖与自带脚本,结果无论好坏都会如实列出。
百器实测的标准是什么?
- 「实测」的硬门槛:在真实 Agent 会话里,让 Agent 按 SKILL.md 自主完成一个真实任务,并做 A/B 对照(加载技能 vs 不加载), 记录产出差异与失败。只有这样才标
已实测。 - 不算实测的:由我们编写脚本调用技能依赖的库 (如 docx-js、openpyxl)生成产物后自检——那只证明「写脚本的人会写代码」, 不证明「这个技能好」,因此不作为实测依据。
- 核验记录成功也记录失败,不挑好看的结果展示。
- 未达到上述门槛的技能,一律显示「未实测」,绝不用评分冒充实测。
安全状态
PASS
静态审核 · 风险等级 A Low
能力实测状态
未实测
需 Agent 会话内真实任务 + A/B 对照,尚未开展
获取这个 Skill
百器负责判断与测评,安装与版本由外部来源提供。
官方仓库https://github.com/anthropics/claude-code源码与版本官方文档https://claude.com/claude-code官方文档与说明官方文档https://www.zhihu.com/p/2058988094234293582官方文档与说明
安装方式一键安装
Claude Code 内置,无需安装作为 Claude Code 内置技能直接可用。
核验与来源
- 核验状态
- 已核验
- 安全审核
- PASS
- 实测状态
- 未实测
- 最近核验
- 2026-09-14
证据来源(1)
- 第三方索引第三方索引2026-09-14
核验记录(1)
- 2026-09-14 · pass
产品变更(0)
未检测到事实变更。核验通过不等于产品未更新——此处只记录已确认的变化。
上游使用情况:Claude Code 内置。这是来源方声明的使用状态,不是百器的能力实测结果—— 详见上方「环境与依赖核验」,以及其中对实测标准的说明。