
关于
多语言代码安全漏洞扫描,支持 AST 分析、OWASP 合规映射和自动修复。
Vibe Security
一款为 Vibe Coder 打造的 AI 驱动安全扫描和修复工具,能够发现、验证并自动修复代码中的安全漏洞。
<p align="center"> <img src="https://img.shields.io/badge/Security-First-red?style=for-the-badge" alt="Security First"> <img src="https://img.shields.io/badge/OWASP-Top%2010-orange?style=for-the-badge" alt="OWASP Top 10"> <img src="https://img.shields.io/badge/CWE-Compliant-blue?style=for-the-badge" alt="CWE Compliant"> </p>概述
Vibe Security 是一款专为 AI 辅助开发设计的综合安全分析工具。它能自动扫描代码库中的安全漏洞,提供详细说明,并能自动修复许多常见安全问题。
功能特性
安全扫描器
- 30+ 安全规则覆盖 OWASP Top 10
- 多语言支持 - JavaScript、TypeScript、Python、Java、PHP、C#、Ruby、Go、Rust
- 实时分析 - 数秒内扫描整个代码库
- 详细报告 - 包含严重性评级的全面漏洞报告
漏洞检测
- SQL 注入、XSS、命令注入、路径遍历
- CSRF、弱加密、硬编码密钥
- 认证/授权问题、SSRF、XXE
- 以及更多安全漏洞
自动修复
- 自动修复常见安全问题
- 安全、经过测试的修复策略
- 在提升安全性的同时保持功能完整
验证
- 安全态势验证
- 合规性报告
- 最佳实践评估
AI 集成
- 为 Claude、Cursor、Windsurf、Copilot、Antigravity 提供安全指南
- 安全优先的代码生成
- 自动化安全审查
安装
使用 npm(推荐)
# Install globally
npm install -g vibe-security
# Or using bun
bun install -g vibe-security
快速开始
# Install security guidelines for AI assistant
vibesec init --ai claude # For Claude
vibesec init --ai cursor # For Cursor
vibesec init --ai windsurf # For Windsurf
vibesec init --ai copilot # For GitHub Copilot
vibesec init --ai antigravity # For Antigravity
vibesec init --ai all # For all assistants
# Version Management
vibesec versions # List available versions
vibesec update # Update to latest version
vibesec init --version v1.0.0 # Install specific version
使用方法
Claude Code
该技能在你请求安全扫描或代码审查时自动激活。自然对话即可:
Scan my code for security vulnerabilities
Fix the SQL injection issues in my project
Check my authentication implementation for security issues
Cursor / Windsurf / Antigravity
使用斜杠命令调用该技能:
/vibe-security Scan my code for security vulnerabilities
/vibe-security Fix the SQL injection issues in my project
示例提示词
- 扫描代码中的安全漏洞
- 修复项目中的硬编码密钥
- 检查 SQL 注入漏洞
- 审查认证实现
- 查找并修复 XSS 漏洞
- 验证安全最佳实践
推荐 AI 模型
最佳安全分析
推荐将以下 AI 模型与 Vibe Security 配合使用,以获得最佳安全漏洞检测和代码修复效果:
Claude Opus 4.5(推荐)
- 最先进的综合安全分析模型
- 卓越的推理能力,适合复杂漏洞检测
- 擅长识别细微安全缺陷和攻击向量
- 最适合关键安全审计、企业代码库和生产部署
Claude Sonnet 4.5
- 速度与安全分析深度的出色平衡
- 善于理解安全上下文和识别漏洞
- 提供安全的修复策略和详细说明
- 适合日常开发和大多数安全工作流
兼容工具
Claude CodeCursor
标签
安全

