这个 Skill 是做什么的
这是一套面向AI编码助手的安全运营技能包,赋予Claude Code等助手漏洞检测、容器扫描、密钥泄露发现和安全策略执行等25项以上的能力。它覆盖应用安全、DevSecOps、安全开发生命周期、合规审计和事件响应等多个领域,让AI助手在编写代码的同时就能进行安全检查,而不是事后补充安全流程。开发者获得的不只是一个扫描工具,而是一套能在CI/CD流程中自动运行的安全工作流
基本信息
- 分类:安全与合规
- 作者 / 来源:AgentSecOps
- 价格:免费
- 更新日期:2026-04-15
- 项目主页:github.com
适用场景
安全 · 智能体
安全审计结论
❔ 未审计:未能取到可扫描的文件
- 未能取到可扫描的文件,仅按公开信誉信号定档
- 审计日期:2026-09-26
- 静态评分:100 / 100
未命中高危 / 中危特征。
口径说明:这是对仓库内可执行内容的静态特征扫描,外加开源许可、维护活跃度等公开信誉信号,不是杀毒引擎,也不能替代你自己核对源码。标记为「已审计」只代表扫过的这批文件里没发现高危写法。完整口径与全站审计明细 →
如何安装
来源:GitHub 开源仓库。克隆命令:git clone https://github.com/AgentSecOps/SecOpsAgentKit.git
- 在终端执行下面的克隆命令,把仓库拉到本地。
- 按仓库 README 找到 Skill 目录(通常在根目录,或 skills / agents 这类子目录)。
- 把该目录整体复制到你的 Agent 技能目录 —— Claude Code 是 ~/.claude/skills/,其它 Agent 以各自文档为准。
- 重启或刷新 Agent,让它重新扫描技能目录,然后按技能名调用。
仓库地址:github.com/AgentSecOps/SecOpsAgentKit