AI Skills/编程/安全/Security Review 技能
OfficialAnalysis安全与质量

Security Review 技能

代码安全漏洞自动扫描:审查代码变更中的安全风险并输出修复建议(Claude Code 内置技能)。

支持:Claude Code
88
/100 百器建议
值得安装

Claude Code 用户零成本可用(内置):覆盖常见漏洞模式,但不能替代专业 SAST 工具。百器尚未实测。

它能做什么

扫描常见安全漏洞模式

对代码变更出具安全意见

输出修复建议

什么时候值得安装

适合
  • 内置零安装
  • 安全扫描是研发刚需
不适合
  • 替代完整安全合规审计(不可替代专业工具)

环境与依赖核验

我们实际执行了安装与依赖检查,并把结果如实列出。这不等于能力实测—— 它只说明「环境层面能不能跑起来」,不说明「这个技能做得好不好」。

该技能尚未做环境与依赖核验。
已完成公开资料与来源核验(2026-09-14)。核验会在真实终端里逐条核对 SKILL.md 声明的依赖与自带脚本,结果无论好坏都会如实列出。
百器实测的标准是什么?
  • 「实测」的硬门槛:在真实 Agent 会话里,让 Agent 按 SKILL.md 自主完成一个真实任务,并做 A/B 对照(加载技能 vs 不加载), 记录产出差异与失败。只有这样才标 已实测
  • 不算实测的:由我们编写脚本调用技能依赖的库 (如 docx-js、openpyxl)生成产物后自检——那只证明「写脚本的人会写代码」, 不证明「这个技能好」,因此不作为实测依据。
  • 核验记录成功也记录失败,不挑好看的结果展示。
  • 未达到上述门槛的技能,一律显示「未实测」,绝不用评分冒充实测。
安全状态
PASS

静态审核 · 风险等级 A Low

能力实测状态
未实测

需 Agent 会话内真实任务 + A/B 对照,尚未开展

获取这个 Skill

百器负责判断与测评,安装与版本由外部来源提供。

安装方式一键安装
Claude Code 内置,无需安装

作为 Claude Code 内置技能直接可用。

核验与来源

核验状态
已核验
安全审核
PASS
实测状态
未实测
最近核验
2026-09-14

证据来源(1

核验记录(1

  • 2026-09-14 · pass

产品变更(0

未检测到事实变更。核验通过不等于产品未更新——此处只记录已确认的变化。

上游使用情况:Claude Code 内置。这是来源方声明的使用状态,不是百器的能力实测结果—— 详见上方「环境与依赖核验」,以及其中对实测标准的说明。