anthropics/defending-code-reference-harness

来源
GitHub
首次上榜日期
领域
安全
GitHub 星标数
7,492
主要语言
Python
网站
claude.com/blog/using-llms-to-secure-source-code (在新标签页中打开)

本页介绍外部开源仓库,并非 HDATF 产品。

anthropics/defending-code-reference-harness

它做什么

使用Claude发现并修复代码漏洞的参考实现,包含用于威胁建模、扫描、triage和修补的Claude Code skill,以及自主扫描harness。该仓库不再维护。

对 ATF 的帮助

它运行侦察、发现、triage、报告、修补的分阶段loop,值得与Harness进行比较。扫描后单独设置triage环节的做法,可作为Harness在报告前依据证据检查结果的参考。

许可证

自定义许可 自定义或非标准许可。复用前请阅读许可证文件。

同领域的其他仓库

  • NVIDIA/SkillSpector
    SkillSpector 是一款安全 scanner,在安装前检查面向 Claude Code、Codex 和 MCP 的 AI agent skill。它可扫描 Git 仓库、URL、zip 文件或目录,查找漏洞、恶意模式、prompt injection、数据外泄和供应链风险。
  • mukul975/Anthropic-Cybersecurity-Skills
    这是一个面向AI agent的社区网络安全skill库,与Anthropic无关,并对应MITRE ATT&CK、NIST CSF 2.0等框架。其中也包含用于经授权的渗透测试、安全研究、防御和教育的攻击技术和两用技术。
  • simplex-chat/simplex-chat
    SimpleX Chat是一个不使用任何形式用户标识符的消息网络,提供iOS、Android和桌面应用,目标是从设计上保护通信隐私。
  • HunxByts/GhostTrack
    一个用于信息收集的Python命令行工具。通过菜单查询IP地址、电话号码或社交媒体用户名的相关信息。
  • astrid-runtime/book
    用mdBook构建的Astrid权威参考文档,涵盖内核、capsule模型、host ABI、总线和安全模型。capability目录等附录由Astrid源码生成。

只收录进入 Trendshift 排行榜的仓库,榜单仅用于寻找候选项目,不转载名次。说明、许可证和星标数来自各 GitHub 仓库。解读是我们自己的判断。我们尚未测试这些项目,上榜并不证明质量。

在 GitHub 上查看 (在新标签页中打开)