你的 git push 真的安全吗?这个 Skill 给 Claude 配了三个门神
每次 git push 都在裸奔?
你知道吗——一个 API key 泄露能让整个团队白干。代码库里随便一个 sk_live_xxx 或者 AWS key,分分钟被人扫走。
secure-push 这个 Skill,就是来解决这个问题的。
它不是简单提醒你「记得扫」,而是直接在你 push 之前跑了三层扫描门神:
- Layer 1 Gitleaks:扫你的 commit 里的 secret、token、密码,连历史痕迹都不放过
- Layer 2 Semgrep:静态代码分析,找漏洞模式,SQL 注入、XSS 之类的一旦命中直接阻断
- Layer 3 Trivy:依赖扫描,检查你用的第三方库有没有 CVE,别等到 production 崩了才发现
三层全部绿灯才放行,但凡有一层 fail,直接 refuse push,给你完整的报告告诉你哪里出了问题。
用法巨简单:
# 在你的 Claude Code 项目里安装
git clone https://github.com/agentsoflearning/claude-agents-skills
cd claude-agents-skills
./setup.sh
# 以后每次 push,Claude Code 自动走 secure-push 流程
git push
不需要你记任何命令,Claude 会自动识别「你要 push 了」,然后走三阶段检查。全程不用手动触发。
适合谁用?只要你用 Claude Code 写代码、团队协作、或者公司有合规要求——这个 Skill 几乎是人手一份的配置。特别是有外部 contributor 的项目,第三方 pull request 里经常夹带私货,secure-push 能把好这道关。
它是 MIT 协议的开源项目,来自 agentsoflearning/claude-agents-skills 仓库。这个仓库本身是一套完整的 AI 软件开发工作流——除了 secure-push,还有 Linear 集成、Agent 交接协议、Git 原子提交工作流等一系列工程化 Skill,可以按需安装。
说白了:它让你的 Claude Code 变成了一个知道安全规范的资深工程师,每次 push 都在帮你做 senior engineer review 的最后一道安全检查,而不是靠人肉 catch bug。
GitHub:https://github.com/agentsoflearning/claude-agents-skills
GitHub: https://github.com/agentsoflearning/claude-agents-skills
评论区
登录后可评论。