返回顶部
h

hefestoai-auditorHefestoAI审计器

Static code analysis tool. Detects security vulnerabilities, code smells, and complexity issues across 17 languages. All analysis runs locally — no code leaves your machine.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 2.2.0
安全检测
已通过
1,164
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

hefestoai-auditor

技能名称: hefestoai-auditor
详细描述:

HefestoAI 审计器

用于安全、质量和复杂度的静态代码分析。支持17种语言。

隐私: 所有分析均在本地运行。没有代码被传输到外部服务。分析期间不会进行任何网络调用。

权限: 此工具以只读方式读取指定目录中的源文件。它不会修改你的代码。



安装

bash
pip install hefesto-ai

快速开始

bash
hefesto analyze /path/to/project --severity HIGH

严重级别

bash
hefesto analyze /path/to/project --severity CRITICAL # 仅严重
hefesto analyze /path/to/project --severity HIGH # 高 + 严重
hefesto analyze /path/to/project --severity MEDIUM # 中 + 高 + 严重
hefesto analyze /path/to/project --severity LOW # 全部

输出格式

bash
hefesto analyze /path/to/project --output text # 终端(默认)
hefesto analyze /path/to/project --output json # 结构化 JSON
hefesto analyze /path/to/project --output html --save-html report.html # HTML 报告
hefesto analyze /path/to/project --quiet # 仅摘要

状态与版本

bash
hefesto status
hefesto --version



检测内容

安全漏洞

  • - SQL注入和命令注入
  • 硬编码的密钥(API密钥、密码、令牌)
  • 不安全的配置(Dockerfile、Terraform、YAML)
  • 路径遍历和XSS风险

语义漂移(AI代码完整性)

  • - 保留语法但改变意图的逻辑变更
  • AI生成代码导致的架构退化
  • 单体仓库中的隐藏重复项和不一致性

代码质量

  • - 圈复杂度 >10(高)或 >20(严重)
  • 深度嵌套(>4层)
  • 长函数(>50行)
  • 代码坏味和反模式

DevOps问题

  • - Dockerfile:缺少USER、无HEALTHCHECK、以root身份运行
  • Shell:缺少 set -euo pipefail、未引用的变量
  • Terraform:缺少标签、硬编码值

不检测的内容

  • - 运行时网络攻击(DDoS、端口扫描)
  • 主动入侵(Rootkit、权限提升)
  • 网络流量监控
  • 对于这些,请使用SIEM/IDS/IPS或GCP安全指挥中心

支持的语言(17种)

代码: Python、TypeScript、JavaScript、Java、Go、Rust、C#

DevOps/配置: Dockerfile、Jenkins/Groovy、JSON、Makefile、PowerShell、Shell、SQL、Terraform、TOML、YAML



解读结果

file.py:42:10
问题:检测到硬编码的数据库密码
函数:connect_db
类型:HARDCODED_SECRET
严重级别:CRITICAL
建议:将凭据移至环境变量或密钥管理器

问题类型

类型严重级别操作
VERYHIGHCOMPLEXITYCRITICAL立即修复
HIGH_COMPLEXITY
HIGH | 在当前迭代中修复 | | DEEP_NESTING | HIGH | 重构嵌套层级 | | SQLINJECTIONRISK | HIGH | 参数化查询 | | HARDCODED_SECRET | CRITICAL | 移除并轮换 | | LONG_FUNCTION | MEDIUM | 拆分函数 |

CI/CD集成

bash

在HIGH或CRITICAL问题上构建失败


hefesto analyze /path/to/project --fail-on HIGH

预推送git钩子

hefesto install-hook

限制输出

hefesto analyze /path/to/project --max-issues 10

排除特定问题类型

hefesto analyze /path/to/project --exclude-types VERYHIGHCOMPLEXITY,LONG_FUNCTION

许可

层级价格主要功能
免费版$0/月静态分析、17种语言、预推送钩子
专业版
$8/月 | 机器学习语义分析、REST API、BigQuery集成、自定义规则 | | 至尊版 | $19/月 | IRIS监控、自动关联、实时告警、团队仪表盘 |

所有付费层级均包含 14天免费试用

查看定价并订阅,请访问 hefestoai.narapallc.com

要激活许可证,请参阅 hefestoai.narapallc.com/setup 上的设置指南。



关于

Narapa LLC(佛罗里达州迈阿密)创建 — Arturo Velasquez (@artvepa)

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 hefestoai-auditor-1776420053 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 hefestoai-auditor-1776420053 技能

通过命令行安装

skillhub install hefestoai-auditor-1776420053

下载

⬇ 下载 hefestoai-auditor v2.2.0(免费)

文件大小: 2.8 KB | 发布时间: 2026-4-17 19:01

v2.2.0 最新 2026-4-17 19:01
**Changelog for v2.2.0**

- Greatly simplified documentation and descriptions for clarity.
- Added an explicit privacy statement: all code analysis is fully local with no external network calls.
- Reduced marketing, internal architecture, and constitutional details; focused on practical usage.
- Installation, quick start, usage examples, and supported languages now easier to understand.
- Pricing and licensing instructions rewritten with direct links for user convenience.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部