
核心功能
统一扫描 Coding Agent 生态中的 Skill、Plugin、MCP Server 和 GitHub Repo,生成来源证据、SBOM、权限差异、危险脚本、MCP 工具能力、依赖/许可证/Secret Findings 与风险评分,并通过 OPA、审批、隔离和 GitHub PR Gate 阻止高风险组件进入生产。
适合人群
企业 AI 团队、DevSecOps、应用安全团队、Coding Agent/MCP 平台开发者、内部插件市场、GitHub 管理员、系统集成商与安全培训团队。
购买后获得什么
PDF/Word 教程、供应链 Prompt、n8n 工作流、Agent/MCP 配置、扫描规则表、FastAPI 源码、Evidence Schema、对抗测试、OPA、Docker、24 项测试、41 项安全检查、10 张示意图、特色图与免责声明。
包含内容

售后边界与免责声明
用于学习、研究、防御性扫描、授权测试和合法商业应用。不含第三方账号、API额度、服务器、付费订阅或漏洞数据库授权。第三方接口、套餐与政策可能变化;不支持未授权扫描、源码/凭据窃取、漏洞利用、接口滥用或绕过访问控制。