codeql-skill

Skill

by k2-l

clawhub06/10

CodeQL 安全审计流水线:静态扫描、SARIF 分类、QL 查询优化。触发条件:CodeQL、.ql、.sarif、污点追踪、source→sink、LGTM、...

基于CodeQL的代码安全审计工具,支持静态扫描、污点追踪、SARIF报告生成和自定义QL查询优化,集成CI/CD流程。

📊 商业分析

商业模式
freemium
独特价值
集成CodeQL官方引擎,支持自定义安全规则编写和优化,SARIF标准化报告
竞品
Snyk(云原生优势),Checkmarx(企业级功能),SonarQube(开源生态)

🎯 应用场景

目标用户
安全工程师DevOps工程师开发团队负责人

📦 安装方式

openclaw install k2-l-codeql-skill
🔗 安装/下载链接 →