OpenClaw Install

Snyk Security Scan

Snyk Security Scan — скилл для автоматического обнаружения уязвимостей в зависимостях программных проектов. Он анализирует package.json, requirements.txt, pom.xml и другие файлы зависимостей, сопоставляя версии пакетов с базой известных уязвимостей Snyk.

Основные возможности: сканирование проектов на npm, pip, Maven, Gradle, Go, Ruby, .NET, Composer, Swift, анализ уязвимостей с указанием severity (critical, high, medium, low), рекомендации по обновлению до безопасных версий, мониторинг новых уязвимостей в ранее просканированных проектах, генерация отчётов в различных форматах. Каждая уязвимость содержит описание, CVE-номер, CVSS-оценку и конкретные шаги исправления.

Требуется бесплатный API-токен Snyk (snyk.io — 200 тестов в месяц на бесплатном плане). Скилл критически важен для безопасной разработки: регулярное сканирование перед релизом, интеграция в CI/CD для блокировки деплоя с критическими уязвимостями, мониторинг open-source зависимостей. Отлично дополняет github для автоматических security-PR и virustotal для проверки внешних ресурсов.

Установка

bash
clawhub install snyk-scan
Требуется API-ключ. Получите бесплатный ключ на snyk.io и добавьте его в конфигурацию OpenClaw.
безопасностьуязвимостиSnykзависимости

Установка: clawhub install snyk-scan

Настроим этот скилл за вас

Установим Snyk Security Scan и подключим к вашему OpenClaw

Заказать настройку