Zurück zu Fähigkeiten

codeql-expert

majiayu000
Aktualisiert 23 days ago
22 Ansichten
58
9
58
Auf GitHub ansehen
Anderecodeqlstatic-analysissastvulnerability-detectiongithub-security

Über

Die Codeql-Expert-Fähigkeit bietet Expertenanleitung für die CodeQL-Statikanalyse, spezialisiert auf Schwachstellenerkennung, Entwicklung benutzerdefinierter Abfragen und Sicherheitscodescans. Sie hilft Entwicklern, CodeQL in CI/CD-Pipelines zu integrieren und benutzerdefinierte QL-Abfragen für Sicherheits-, Qualitäts- und Compliance-Analysen zu schreiben. Nutzen Sie diese Fähigkeit, wenn Sie tiefgehende Statikanalysen durchführen, Sicherheitslücken in mehreren Sprachen identifizieren oder automatisierte Sicherheitsscans in Ihrem Entwicklungsprozess einrichten müssen.

Schnellinstallation

Claude Code

Empfohlen
Primär
npx skills add majiayu000/claude-skill-registry -a claude-code
Plugin-BefehlAlternativ
/plugin add https://github.com/majiayu000/claude-skill-registry
Git CloneAlternativ
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/codeql-expert

Kopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren

GitHub Repository

majiayu000/claude-skill-registry
Pfad: skills/data/codeql-expert
0

Verwandte Skills

json-validation

Andere

Diese Fähigkeit bietet zentrale JSON-Validierung für die AGENT_SUCCESS_CRITERIA-Umgebungsvariable. Sie verhindert Injektionsangriffe (CVSS 8.2) durch defensives Parsing und gewährleistet konsistente Fehlerbehandlung über alle Agenten hinweg. Verwenden Sie sie, wenn Sie eine sichere, validierte Verarbeitung von Erfolgskriterien in Ihren Claude Code-Agenten benötigen.

Skill ansehen

audit-expert

Andere

Die `audit-expert`-Fähigkeit bietet Entwicklern Sicherheitsaudits und Compliance-Beratung auf Expertenniveau, mit Spezialisierung auf Code-Reviews, Schwachstellenanalysen und regulatorische Rahmenwerke wie SOC 2 und GDPR. Sie unterstützt bei der Durchführung von Sicherheitsaudits, der Analyse von Code auf Schwachstellen und der Gewährleistung von Infrastruktur-Compliance. Nutzen Sie diese Fähigkeit, wenn Sie die Sicherheit von Code überprüfen, sich auf Compliance-Audits vorbereiten oder Ihre Anwendung anhand etablierter Sicherheitsstandards bewerten müssen.

Skill ansehen

audit-expert

Andere

Die Audit-Expert-Fähigkeit bietet Sicherheitsaudits und Compliance-Bewertungen auf Expertenniveau für Codebasen und Systeme. Sie führt Schwachstellenanalysen, Code-Reviews und Prüfungen nach Standards wie SOC 2, GDPR und OWASP ASVS durch. Nutzen Sie diese Fähigkeit für Sicherheitsanalysen, regulatorische Compliance-Überprüfungen und Infrastrukturkonfigurationsprüfungen während der Entwicklung.

Skill ansehen

arc-shield

Andere

Arc-shield ist eine Ausgabe-Sanitizing-Fähigkeit, die alle Agentenantworten scannt, um unbeabsichtigte Lecks von Geheimnissen, Tokens und PII zu verhindern. Sie fungiert als letzter Filter für sensible Daten, die ein Agent versehentlich in Debugging-Ausgaben, Codebeispielen oder Dateiinhalten einbinden könnte. Nutzen Sie diese Sicherheitsfähigkeit, wenn Ihr Agent Zugriff auf sensible Ressourcen wie Vaults oder Umgebungsvariablen hat.

Skill ansehen