Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/Nox-Lumen-tech/combo-skills --skill bandit명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
| name | bandit |
| description | Python 安全漏洞扫描,检测 SQL 注入/命令注入/硬编码密钥/不安全函数 |
| execution_mode | sandbox |
| metadata | {"language":"python","upstream":{"repo":"https://github.com/PyCQA/bandit","stars":7900,"since":2015,"license":"Apache-2.0","latest":"1.9.4 (2026-02)","rules":"70+ 安全规则","pypi_downloads":"18.8M/月","origin":"OpenStack Security Project","contributors":150,"integrations":["pip","pre-commit","MegaLinter","reviewdog","SonarQube"]},"rating":{"community":"4/5","rules_richness":"3/5","speed":"5/5","accuracy":"4/5","integration":"4/5","overall":"4.0/5 ⭐⭐⭐⭐"}} |
| 安全分类 | 规则示例 | 对应需求 |
|---|---|---|
| 注入 | B608 SQL 注入, B602 subprocess shell=True | "SQL注入" |
| 硬编码 | B105 硬编码密码, B106 硬编码密码参数 | "敏感信息泄露" |
| 弱加密 | B303 MD5/SHA1, B413 不安全 TLS | "加密安全" |
| 反序列化 | B301 pickle.loads, B506 yaml.load | "不安全反序列化" |
CLI: bandit -r src/ -f json -ll(只报 medium+ 级别)
SARIF: bandit -r src/ -f sarif -o bandit.sarif
Docker: docker run --rm -v $(pwd):/src ghcr.io/pycqa/bandit bandit -r /src -f json
SOC 직업 분류 기준