This is the Linux app named Claude Code Security Review whose latest release can be downloaded as claude-code-security-reviewsourcecode.tar.gz. It can be run online in the free hosting provider OnWorks for workstations.
ดาวน์โหลดและใช้งานแอปชื่อ Claude Code Security Review ออนไลน์พร้อม OnWorks ได้ฟรี
ทำตามคำแนะนำเหล่านี้เพื่อเรียกใช้แอปนี้:
- 1. ดาวน์โหลดแอปพลิเคชั่นนี้ในพีซีของคุณ
- 2. เข้าไปที่ file manager https://www.onworks.net/myfiles.php?username=XXXXX ด้วยชื่อผู้ใช้ที่คุณต้องการ
- 3. อัปโหลดแอปพลิเคชันนี้ในตัวจัดการไฟล์ดังกล่าว
- 4. เริ่มโปรแกรมจำลองออนไลน์ของ OnWorks Linux หรือ Windows ออนไลน์ หรือโปรแกรมจำลองออนไลน์ MACOS จากเว็บไซต์นี้
- 5. จาก OnWorks Linux OS คุณเพิ่งเริ่มต้น ไปที่ตัวจัดการไฟล์ของเรา https://www.onworks.net/myfiles.php?username=XXXXX พร้อมชื่อผู้ใช้ที่คุณต้องการ
- 6. ดาวน์โหลดแอปพลิเคชั่น ติดตั้ง และเรียกใช้
ภาพหน้าจอ
Ad
การตรวจสอบความปลอดภัยของ Claude Code
DESCRIPTION
ที่เก็บ claude-code-security-review ใช้ GitHub Action ที่ใช้ Claude (ผ่าน Anthropic API) เพื่อทำการตรวจสอบความปลอดภัยเชิงความหมายของการเปลี่ยนแปลงโค้ดใน pull request แทนที่จะอาศัยการจับคู่รูปแบบหรือการวิเคราะห์แบบคงที่เพียงอย่างเดียว แอคชันนี้จะส่งข้อมูล diffs และบริบทโดยรอบให้ Claude เพื่ออธิบายเกี่ยวกับช่องโหว่ที่อาจเกิดขึ้น (เช่น การแทรก การกำหนดค่าผิดพลาด การเปิดเผยความลับ ฯลฯ) เมื่อเปิด PR แอคชันจะวิเคราะห์เฉพาะไฟล์ที่มีการเปลี่ยนแปลง (การสแกนแบบ diff-aware) สร้างผลลัพธ์ (พร้อมคำอธิบาย ความรุนแรง และคำแนะนำในการแก้ไข) กรองผลบวกปลอมโดยใช้ตรรกะพรอมต์แบบกำหนดเอง และโพสต์ความคิดเห็นโดยตรงบน PR รองรับอินพุตการกำหนดค่า (ไฟล์/ไดเรกทอรีใดที่จะข้าม การหมดเวลาของโมเดล ว่าจะแสดงความคิดเห็นบน PR หรือไม่ ฯลฯ) เครื่องมือนี้ไม่ขึ้นกับภาษา (ไม่จำเป็นต้องใช้ตัวแยกวิเคราะห์เฉพาะภาษา) ใช้ความเข้าใจเชิงบริบทแทนกฎง่ายๆ และมีเป้าหมายเพื่อลดสัญญาณรบกวนด้วยการกรองที่ชาญฉลาดยิ่งขึ้น
คุณสมบัติ
- GitHub Action สำหรับการตรวจสอบความปลอดภัยทางความหมายโดยใช้ Claude Code
- การสแกนที่คำนึงถึงความแตกต่าง: ตรวจสอบเฉพาะไฟล์ที่เปลี่ยนแปลงในคำขอดึงเท่านั้น
- ผลการค้นพบด้านความปลอดภัยพร้อมคำอธิบาย ระดับความรุนแรง และข้อเสนอแนะในการแก้ไข
- ตรรกะการกรองผลบวกเท็จเพื่อลดสัญญาณรบกวน
- อินพุตที่กำหนดค่าได้ (เช่น ไม่รวมไดเรกทอรี เวลาหมด ชื่อรุ่น)
- คำสั่งทับ / การบูรณาการการตรวจสอบความปลอดภัยแบบเลือกได้สำหรับการตรวจสอบแบบโต้ตอบ
ภาษาโปรแกรม
หลาม
หมวดหมู่
นี่คือแอปพลิเคชันที่สามารถดึงข้อมูลจาก https://sourceforge.net/projects/claude-code-security.mirror/ ได้ แอปพลิเคชันนี้โฮสต์อยู่ใน OnWorks เพื่อให้ใช้งานออนไลน์ได้ง่ายที่สุดจากระบบปฏิบัติการฟรีของเรา