Open-source security analysis with Gemini CLI
5 months ago
- #Gemini CLI
- #security
- #open-source
- Security扩展是一款开源Gemini CLI扩展,旨在增强代码仓库安全性。
- 该扩展提供AI驱动的安全分析功能,可识别代码提交中的潜在漏洞。
- 项目采用Apache 2.0开源协议,能与Gemini CLI实现无缝集成。
- 安装命令:`gemini extensions install https://github.com/gemini-cli-extensions/security`
- `/security:analyze`命令可分析代码变更中的安全漏洞并生成报告。
- 测试数据显示其漏洞识别准确率达90%,召回率达到93%。
- 支持检测硬编码密钥、弱加密算法、XSS、SQL注入等常见漏洞类型。
- 未来将新增非交互式会话支持,并优化自动化评估框架功能。