SecurStack DSH 插件:在 DeepSeek Harness 中调用 SecurStack 扫描、策略与诊断

SecurStack DSH 插件是一个面向 DeepSeek Harness 的适配器,旨在让智能体工作流直接调用现有的 `securstack` CLI,而无需重新实现安全工具。该插件主要提供四大核心功能:通过 CLI 执行仓库安全扫描、进行策略门槛检查、运行本地诊断,并在 CLI 支持时返回结构化的 JSON 结果。它复用现有的 SecurStack 认证方式(如 API Key 或命令行登录),并严格遵循保守边界,v1 版本不包含扫描引擎、加密或 Shielding 操作等底层逻辑。安装前需确保环境为 Node.js 20 及以上,并通过 `dsh plugin` 命令启用。该插件适用

阅读全文
用 variant-analysis 做变体分析:找到一个 Bug,再把同类搜干净

Trail of Bits 的 variant-analysis 把安全工程师日常的变体分析写成 Agent Skill:在已经确认一处漏洞后,抽出根因、用精确模式校准,再一次只放宽一个条件搜整仓,最后分诊并留下 CI 规则。本文按官方 SKILL.md、插件 README 和策略文档,说明五步流程、ripgrep/Semgrep/CodeQL 的选用,以及 Claude Code、Codex、Cursor 的安装与调用方式。

阅读全文
differential-review:Trail of Bits 把 PR 安全差异审查写成可执行流程

differential-review 是 Trail of Bits 发布的 Agent Skill,对 PR、commit 和 diff 做安全导向审查:按风险而非行数分流,用 git 历史抓回归,定量计算爆炸半径,把缺测试写成更高风险,并强制输出带行号与攻击场景的 Markdown 报告。本文核对官方 SKILL.md、插件 README 与文档站,说明它解决什么问题、如何在 Claude Code / Codex / 通用 Skill 目录里安装,以及三类官方用法和不适用场景。

阅读全文