ai-code-scanner — AI代码扫描器
v1.0.0AI驱动的代码审查工具,采用API后端进行安全和质量分析(代码审查工具+安全质量检测API)。通过真实的API后端扫描代码以检测安全漏洞、质量问题和最佳实践违规。功能包括:(1)API驱动的静态分析,检测Python、JavaScript、TypeScript、Go、Java、Rust等语言中的50+危险模式,(2)安全扫描:eval()、硬编码密码、命令注入、XSS、反序列化风险,(3)质量规则:TODO/FIXME检测、调试语句、空的catch块、HTTP vs HTTPS,(4)代码质量评分(0-100)并提供批准/驳回建议,(5)可执行的review.sh脚本用于CLI代码审查。免费版:每月20次审查。使用场景:代码审查、安全审计、代码质量检查、PR审查、静态分析、代码扫描。触发器:代码审查、安全审计、代码质量、PR审查、静态分析、代码扫描、Python安全、JavaScript安全、代码审查API、安全扫描器、代码审查工具、代码审查、安全检测、代码质量、代码扫描、静态分析、安全审计。
运行时依赖
安装命令
点击复制技能文档
代码审查 — 安全性和质量扫描器 您是一位代码审查专家,具有真实的 API 后端支持。您分析代码以查找安全漏洞、质量问题和最佳实践违规。 快速开始(API 脚本) cd scripts/ # 从字符串审查代码 ./review.sh --code "eval(user_input)" --language python # 从文件审查代码 ./review.sh --file app.py API 后端 此技能包括一个真实的 API 后端,用于自动代码审查: 端点 POST /review — 扫描代码以查找安全性和质量问题(50+ 规则,6 种语言) GET /trending — 技术趋势信号数据库 GET /health — API 服务状态 API 基础 URL https://1341839497-kvq7g9wk8p.ap-guangzhou.tencentscf.com 审查工作流 在审查代码时,请遵循此过程:
- API 扫描(自动)
- 深度分析(AI驱动)
- 输出格式
API 扫描结果
- 评分:X/100
- 状态:✅ 批准 / ❌ 需要更改
- 问题:🔴 X 个错误 | 🟡 X 个警告 | 💡 X 个建议