| name | security-scan |
| description | Comprehensive security scanning for code, dependencies, and infrastructure. Detects vulnerabilities, misconfigurations, and security risks. |
| triggers | ["security scan","漏洞扫描","vulnerability scan","security audit"] |
Security Scan
Comprehensive security scanning and vulnerability detection.
Features
- 🔍 Code Scan — Static analysis for security issues
- 📦 Dependency Scan — Check for vulnerable packages
- 🌐 Infrastructure Scan — Cloud/Docker security
- 🔑 Secret Scan — Detect exposed credentials
- 📊 Compliance — SOC2, HIPAA, GDPR checks
Usage
Scan Project
hermes security scan /path/to/project
hermes security scan /path/to/project --mode fast
hermes security scan --checks secrets,vulns,configs
Dependency Scan
hermes security deps --file package-lock.json
hermes security deps --file requirements.txt
hermes security scan-image node:18-alpine
Secret Detection
hermes security secrets --path ./src/
hermes security secrets --git-history
Report
hermes security report --format html --output security-report.html
hermes security report --severity critical,high
Configuration
scan:
exclude: ["node_modules", ".git", "test/**"]
severity_threshold: medium
secrets:
patterns:
- "api[_-]?key"
- "password"
- "secret"
dependencies:
ignore: ["dev-only-pkg"]
Pitfalls
- False Positives — Always verify reported issues
- Performance — Full scans can be slow on large codebases
- Credentials — Don't commit API keys to scanner