1 Repo
Using language models to evaluate the intent and context of code specifically for security vulnerability detection.
Distinct from LLM-Based Analysis: Focuses on security-specific intent and vulnerability detection rather than general code change interpretation.
Explore 1 awesome GitHub repository matching devops & infrastructure · Security Intent Analysis. Refine with filters or upvote what's useful.
SkillSpector ist ein Security-Scanner, der darauf ausgelegt ist, Schwachstellen und bösartige Muster in KI-Agent-Plugins und -Erweiterungen zu erkennen, bevor diese installiert werden. Er fungiert als Runtime-Guardrail, der numerische Risikoscores berechnet und Schweregrad-Labels zuweist, um Installations-Empfehlungen zu geben oder riskante externe Erweiterungen zu blockieren. Das Projekt zeichnet sich dadurch aus, dass es Sprachmodelle verwendet, um semantische Code-Analysen durchzuführen, wobei Code-Intention und Kontext bewertet werden, um False Positives zu reduzieren. Zudem setzt es auf Fingerprint-basiertes Issue-Suppression, um zuvor akzeptierte Risiken über wiederholte Scan-Zyklen hinweg zu verfolgen und zu ignorieren. Das Tool deckt Software-Supply-Chain-Security durch Dependency-Scanning gegen öffentliche Sicherheitsdatenbanken ab und unterstützt Multi-Source-Asset-Ingestion aus lokalen Verzeichnissen, Remote-URLs und Repositories. Es bietet Schwachstellen-Reporting in mehreren maschinen- und menschenlesbaren Formaten für die Integration in CI/CD-Pipelines.
Uses large language models to evaluate code intent and context, reducing false positives in security detection.