$ loading_
扫描多种 CI 环境中的安全风险,并结合实时情报识别受污染组件。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.Baneado98/ci-sentinel" MCP 服务: 执行:claude mcp add --transport http 'io-github-baneado98-ci-sentinel' 'https://ci-sentinel.vercel.app/mcp'
请扫描我们当前的 GitHub Actions 与 GitLab CI 配置,识别存在安全风险的第三方 CI 组件,并根据实时威胁情报标记已被攻陷或可疑的组件,按风险等级输出建议。
一份按严重级别分类的风险清单,包含受影响组件、威胁说明与修复建议。
在发布前检查我们的 CI/CD 流程是否使用了已知被攻陷的构建插件、Action 或 Runner 组件,并给出需要立即替换、升级或隔离的项目。
一份发布前安全检查结果,指出高风险组件及对应处置动作。
基于实时威胁情报持续监控我们的 CI 组件清单,一旦发现新增受污染组件或高危漏洞,请生成告警摘要与处理优先级建议。
持续监控告警摘要,包含新发现风险、影响范围和优先处理顺序。
用于扫描 Python 项目与 GitHub 仓库中的漏洞、密钥并生成风险评估。
通过 Claude 或 MCP 智能体发起 AI 驱动的 Web 与 API 安全扫描。
为 AI 生成代码提供可发布前的安全扫描与风险分级建议
分析代码库健康状况,识别死代码、循环依赖与架构漂移问题。
离线扫描 AI 代理仓库与插件,快速发现安全风险和可疑配置。
扫描项目依赖、密钥、许可证与代码健康,并给出可执行改进建议。