utkusen/sast-skills

COLLECTIONCommunity
utkusenMITAktualisiert vor 4 Mon.GitHub

Collection of agent skills that turn your AI coder into a SAST scanner

A collection of agent skills that turn your LLM coding assistant into a fully functional SAST scanner to find vulnerabilities in your codebase. Works natively with Claude Code, Codex, Opencode, Cursor and any other assistant that supports agent skills. No third-party tools required. Claude Code with Opus model is recommended. But if the cost is a concern, use any IDE and model you trust. (for…

Diese Collection enthält
32 Skills

⚠ Der Trust-Score unten bezieht sich nur auf das Repository der Collection. Die enthaltenen Einheiten sind nicht einzeln verifiziert oder gescannt — prüfe sie vor der Nutzung.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
661GitHub-Sterne
30Forks
vor 4 Mon.Letzte Aktualisierung
Paket
Autorutkusen
LizenzMIT
Quellegithub
Trust-Status
F
10/100Nicht vertrauenswürdig
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/30
Publisher: führe `forge publish` im Repo aus, um die Inhaberschaft zu beanspruchen
Domain-Verifizierung+0/10
Für diesen Eintragstyp derzeit nicht verfügbar — die Domain-Prüfung läuft heute nur für npm-gestützte Pakete, diese Zeile lässt sich hier also noch nicht erreichen, unabhängig davon, was auf der Domain liegt.
Prompt-Injection-Scan · nicht ausgeführt+0/30
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Obfuskations-/Exfiltrations-Scan · nicht ausgeführt+0/20
Noch nicht gescannt — das Repository-Archiv wird beim nächsten Cron-Lauf gescannt
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführt
EvaluierungenKeine
Indexiert14. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

A collection of agent skills that turn your LLM coding assistant into a fully functional SAST scanner to find vulnerabilities in your codebase. Works natively with Claude Code, Codex, Opencode, Cursor and any other assistant that supports agent skills. No third-party tools required. Claude Code with Opus model is recommended. But if the cost is a concern, use any IDE and model you trust. (for Claude Code) or (for Opencode and other IDEs) orchestrates the entire assessment workflow…

Schlagwörter
ai-securityclaudeclaude-codesastcollection
Alternativen
Tool-Oberflächen werden verglichen…