用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/Nox-Lumen-tech/combo-skills --skill bandit命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | bandit |
| description | Python 安全漏洞扫描,检测 SQL 注入/命令注入/硬编码密钥/不安全函数 |
| execution_mode | sandbox |
| metadata | {"language":"python","upstream":{"repo":"https://github.com/PyCQA/bandit","stars":7900,"since":2015,"license":"Apache-2.0","latest":"1.9.4 (2026-02)","rules":"70+ 安全规则","pypi_downloads":"18.8M/月","origin":"OpenStack Security Project","contributors":150,"integrations":["pip","pre-commit","MegaLinter","reviewdog","SonarQube"]},"rating":{"community":"4/5","rules_richness":"3/5","speed":"5/5","accuracy":"4/5","integration":"4/5","overall":"4.0/5 ⭐⭐⭐⭐"}} |
| 安全分类 | 规则示例 | 对应需求 |
|---|---|---|
| 注入 | B608 SQL 注入, B602 subprocess shell=True | "SQL注入" |
| 硬编码 | B105 硬编码密码, B106 硬编码密码参数 | "敏感信息泄露" |
| 弱加密 | B303 MD5/SHA1, B413 不安全 TLS | "加密安全" |
| 反序列化 | B301 pickle.loads, B506 yaml.load | "不安全反序列化" |
CLI: bandit -r src/ -f json -ll(只报 medium+ 级别)
SARIF: bandit -r src/ -f sarif -o bandit.sarif
Docker: docker run --rm -v $(pwd):/src ghcr.io/pycqa/bandit bandit -r /src -f json