编程开发 ⭐ 7,019 securitystatic-analysisvulnerability-scancode-reviewsubagentclaude-code

vuln-scan (漏洞扫描)

只读静态源码漏洞扫描:按攻击面分区并行派发审查子代理,产出 VULN-FINDINGS.json + .md,经独立置信度排序后交给 /triage 验证,是威胁建模→扫描→分诊→修复链路中的静态筛选环节。

仓库:anthropics/defending-code-reference-harness 热度证据:官方安全参考仓库 7,019 star,与自动漏洞扫描 harness 配套

五维评分

热度4/5
质量5/5
创新4/5
易用4/5
文档5/5

优秀点拆解

可复用的设计模式

适用场景

对源码目录做快速静态安全审查与漏洞盘点(/vuln-scan <dir>)已有 THREAT_MODEL.md 时按威胁模型定向扫描(自动解析 section 3/4 作为 focus areas)作为 threat-model → vuln-scan → triage → patch 安全流水线的静态筛选环节,产出候选供 N 票验证扫描不信任/第三方代码(只读不执行,无需沙箱即可安全运行)

边界与注意:产出是静态候选而非验证结论,误报率高,必须配合 /triage 验证;不执行代码,发现不了仅运行时暴露的问题(ASAN 崩溃、PoC 复现),那些走 vuln-pipeline;超大代码库依赖 recon 分区质量;仓库自述 not maintained,仅作参考实现。

完整拆解分析文档

本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:

analysis/dcrh-vuln-scan.md