antinet-security-scan
Solid对进入系统的文件或 URL 执行安全与合规扫描,输出 pass/reject 判定与扫描报告,作为所有文档处理的强制前置关卡。
Data & Documents 5,587 stars
543 forks Updated today
Install
Quality Score: 84/100
Stars 20%
Recency 20%
Frontmatter 20%
Documentation 15%
Issue Health 10%
License 10%
Description 5%
Skill Content
# 合规安检 Skill(锦衣卫)
## 使用方式
- 由锦衣卫 Worker 在收到文件/URL 时调用,作为流水线的第一道闸门。
- 输出结构化判定(`pass` / `reject`),并写入 provenance 交由太史阁留痕。
## 输入(Input)
- `target`:待检对象,二选一
- 本地文件路径(PDF / PPT / Excel / Word / 图片)
- 外部 URL(需先解析域名)
- `policy_ref`:(可选)覆盖默认策略的合规规则集引用
## 输出(Output)
- `verdict`:`pass` 或 `reject`
- `report`:安全扫描报告,含命中的黑名单项、许可状态、风险等级
- `trace_id`:本次扫描的 provenance 追踪 ID(用于太史阁留痕)
## 依赖(Dependencies)
- Sci-Hub 等已知违规域名黑名单(本地 CSV/JSON)
- OA 文档许可校验库(本地规则)
- 文件类型探测(`python-magic`)
## 失败处理(Failure Handling)
- 扫描服务不可用:**拒绝文件并告警**,绝不降级放行(零信任底线)。
- 文件类型无法识别:标记 `reject` 并写入原因,交由管理员确认。
- 黑名单库读取失败:回退到「全拒 + 告警」保守策略,并提示运维修复。
## 复用价值(Reuse Value)
- 与具体业务解耦:任何文档处理系统(RAG、知识库、合同审查)均可直接挂载此 Skill 作入口安检。
- 判定标准可配置:通过替换 `policy_ref` 适配不同行业的合规基线。
## 复赛代码包执行(runnable package)
- 真实入口:`scripts/run_security_scan.py`
- 执行等价于 `core.runtime.AgentSession.run_stage("security-scan")`,调用 `security.jinyiwei.JinYiWeiAgent`(纯 Python,零外部依赖,可离线运行)。
- 运行:`python skills/security-scan/scripts/run_security_scan.py`
- 产物:`examples/snse_survey/skill_outputs/security_scan.json`(黄卡 + 扫描报告)。
Details
- Author
- anbeime
- Repository
- anbeime/skill
- Created
- 6 months ago
- Last Updated
- today
- Language
- Python
- License
- None
Similar Skills
Semantically similar based on skill content — not just same category
AI & Automation Listed
security-scan
对���码变更进行安全扫描,覆盖依赖漏洞、危险 API 使用、供应链风险和常见安全反模式。由 code-reviewer 在 /code-review 和 /ship 流程中自动调用。
1 Updated today
Kucell Data & Documents Solid
antinet-doc-parse
将 PDF/PPT/Excel/Word 等多格式文档解析为结构化 Markdown,并输出元数据与解析置信度,作为 RAG 与四色卡片的数据底座。
5,587 Updated today
anbeime DevOps & Infrastructure Featured
security-audit
全面的代码安全检查和服务器安全审计skill。适用于:(1) 代码漏洞扫描 - 检测SQL注入、XSS、SSRF等OWASP Top 10漏洞,(2) 依赖安全检查 - 识别过时或有漏洞的第三方库,结合实时搜索确认最新CVE,(3) 服务器配置审计 - 检查SSH、防火墙、权限等安全配置,(4) 敏感信息泄露检测 - API密钥、密码、令牌等硬编码检测,(5) 容器安全扫描 - Docker镜像和Kubernetes配置审计,(6) CI/CD安全检查。触发关键词:"安全检查"、"漏洞扫描"、"代码审计"、"security audit"、"vulnerability scan"、"SAST"、"dependency check"、"CVE检测"等。不用于:修复单个已定位的bug、编写新的安全功能代码、对无授权的第三方系统做扫描或渗透测试。
696 Updated 1 weeks ago
staruhub