obekt-security
Basic threat detection and security analysis for code, files, and agent skills. Use when you need to scan for vulnerabilities, validate security patterns, detect malicious patterns, or audit codebases for security issues.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Basic threat detection and security analysis for code, files, and agent skills. Use when you need to scan for vulnerabilities, validate security patterns, detect malicious patterns, or audit codebases for security issues.
How to use
Upewnij się, że masz zainstalowany Python 3.8 lub nowszy — wersja podstawowa nie wymaga dodatkowych zależności. Jeśli planujesz używać monitorowania ciągłego (wersja Pro), zainstaluj watchdog poleceniem pip install watchdog.
Pobierz repozytorium ObekT Security z GitHub i przejdź do katalogu ze skryptami skanowania.
Aby przeskanować katalog kodu w poszukiwaniu typowych podatności, uruchom skrypt threat_scan.py z flagą --directory wskazującą ścieżkę do projektu oraz --severity określającą poziom ważności (np. medium,high). Narzędzie przeanalizuje kod pod kątem SQL injection, XSS, command injection i niebezpiecznych operacji na plikach.
Jeśli chcesz sprawdzić konkretny plik pod kątem zahardkodowanych sekretów, kluczy API i haseł, użyj skryptu secret_scan.py z flagą --file i ścieżką do pliku źródłowego.
Do audytu umiejętności agenta uruchom skill_audit.py z flagą --skill-path wskazującą katalog umiejętności. Narzędzie sprawdzi słabe punkty w autentykacji, obsługę danych wejściowych i bezpieczeństwo endpointów API.
Przejrzyj raport skanowania — narzędzie wyróżni zagrożenia o krytycznym znaczeniu (bezpośrednie wykonywanie poleceń, zahardkodowane klucze prywatne) oraz ostrzeżenia o średnim i niskim priorytecie, aby móc je naprawić przed wdrożeniem.