Security Review Agents
使用专门代理定义组织代码安全审查与威胁建模讨论。
security
关于 Security Review Agents
Security Scanning 组合审查与威胁建模角色,辅助识别信任边界、检查认证流程和整理待验证弱点。它是指令工作流而非认证扫描器,发现仍需具体证据与实际应用验证。
- 同包提供安全审查与威胁建模定义。
- 以 Claude Code Workflows 市场中的 security-scanning 插件分发。
如何安装
先打开来源文档,核对项目的前置条件与安装位置。复制以下命令,逐行运行;命令中的示例路径需要替换为自己的目录。
终端
claude plugin marketplace add wshobson/agents
claude plugin install security-scanning@claude-code-workflows按来源说明完成必要的认证或设置,重新加载会话后确认新能力可用。仓库内的项目可能共享同一个插件安装包。
开始使用
提供架构、相关代码与信任假设,要求可复现证据,并区分已确认问题和推测。 安装此命名工作流包后,在 /agents 中核对可用角色。
使用前留意
阅读项目指令和请求的工具权限,先在小范围任务中验证。本站核对来源与说明,收录不代表代码安全审计。