Static Vulnerability Analysis
À propos
Cette compétence effectue une analyse statique de vulnérabilités en examinant le code source sans l'exécuter, afin d'identifier des failles de sécurité. Elle combine une recherche automatique de motifs avec un examen manuel du code pour détecter des problèmes tels que les erreurs de gestion de la mémoire et les défauts de logique. Utilisez-la lorsque le code source est disponible, avant les tests dynamiques, ou pendant des revues de code de sécurité pour des langages incluant C/C++, Java, Python, JavaScript et PHP.
Installation rapide
Claude Code
Recommandénpx skills add macaugh/super-rouge-hunter-skills -a claude-code/plugin add https://github.com/macaugh/super-rouge-hunter-skillsgit clone https://github.com/macaugh/super-rouge-hunter-skills.git ~/.claude/skills/Static Vulnerability AnalysisCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Questions fréquentes
Qu’est-ce que le Skill Static Vulnerability Analysis ?
Static Vulnerability Analysis est un Skill Claude créé par macaugh. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à Static Vulnerability Analysis sans consigne supplémentaire.
Comment installer Static Vulnerability Analysis ?
Utilisez les commandes d’installation de cette page : ajoutez Static Vulnerability Analysis à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.
À quelle catégorie appartient Static Vulnerability Analysis ?
Static Vulnerability Analysis appartient à la catégorie Développement.
Static Vulnerability Analysis est-il gratuit ?
Oui. Static Vulnerability Analysis est référencé sur AIMCP et son installation est gratuite.
Compétences associées
qmd est un outil CLI de recherche et d'indexation locale qui permet aux développeurs d'indexer et de rechercher dans des fichiers locaux en utilisant une recherche hybride combinant BM25, des embeddings vectoriels et du reranking. Il prend en charge à la fois une utilisation en ligne de commande et un mode MCP (Model Context Protocol) pour l'intégration avec Claude. L'outil utilise Ollama pour les embeddings et stocke les index localement, ce qui le rend idéal pour rechercher dans de la documentation ou des bases de code directement depuis le terminal.
Cette compétence exécute des plans de mise en œuvre en déployant un nouveau sous-agent pour chaque tâche indépendante, avec une revue de code entre les tâches. Elle permet une itération rapide tout en maintenant des contrôles de qualité grâce à ce processus de revue. Utilisez-la lorsque vous travaillez sur des tâches principalement indépendantes au sein d'une même session pour assurer une progression continue avec des vérifications de qualité intégrées.
La compétence mcporter permet aux développeurs de gérer et d'appeler des serveurs Model Context Protocol (MCP) directement depuis Claude. Elle fournit des commandes pour lister les serveurs disponibles, appeler leurs outils avec des arguments, et gérer l'authentification ainsi que le cycle de vie du démon. Utilisez cette compétence pour intégrer et tester les fonctionnalités des serveurs MCP dans votre flux de travail de développement.
Cette compétence déploie et orchestre des agents Vertex AI ADK en utilisant le protocole A2A, gérant la découverte d'AgentCard, la soumission de tâches, et prenant en charge des outils tels que le bac à sable d'exécution de code et la banque de mémoire. Elle permet de construire des systèmes multi-agents avec des modèles d'orchestration séquentiels, parallèles ou en boucle en Python, Java ou Go. Utilisez-la lorsqu'on vous demande de déployer des agents ADK ou d'orchestrer des flux de travail d'agents sur Google Cloud.
