Code Inspector pour Openclaw

Un outil en ligne de commande qui effectue une analyse statique basée sur l'AST sur le code Python généré par IA pour détecter les bugs, les failles de sécurité et évaluer la préparation à la production.

minirr890112-byte
v1.0.0
Jun 18, 2026
0
451
0

Installer & Télécharger

1. ClawHub CLI

Le moyen le plus rapide d'installer une compétence directement depuis le registre.

npx clawhub@latest install code-inspector

2. Installation manuelle

Copiez le dossier de la compétence dans l'un de ces emplacements

Global
~/.openclaw/skills/
Espace de travail
<project>/skills/

Priorité : Espace de travail > Local > Intégré

3. Installation du prompt

Copiez ce prompt dans OpenClaw pour l'installer automatiquement.

Aide-moi à installer code-inspector via Clawhub. Si Clawhub n'est pas installé, installe-le d'abord (npm i -g clawhub).

Vous préférez télécharger ?

Obtenez les fichiers bruts de la compétence dans une archive ZIP.

Qu'est-ce que Code Inspector ?

Les générateurs de code par IA peuvent produire du code qui semble syntaxiquement correct mais qui dissimule des failles de sécurité critiques, des erreurs logiques ou de graves anti-patterns. L'outil code-inspector résout ce problème en scannant vos fichiers Python selon huit points de contrôle d'analyse statique cruciaux, des identifiants hardcodés aux valeurs par défaut mutables. En introduisant un filet de sécurité structuré, les développeurs peuvent exploiter les agents LLM en toute confiance.

En tant qu'élément de l'écosystème Openclaw Skills, cet outil s'intègre parfaitement aux flux de travail des développeurs pour inspecter les entrées de pipe ou les fichiers directement depuis le terminal. Il évalue chaque script et génère un score de préparation à la production de 0 à 100, garantissant que le code à haut risque ne soit jamais mis en production.

Cas d'utilisation de Code Inspector

  • Scan pré-déploiement du code Python généré par des assistants de codage IA ou des flux de travail LLM.
  • Vérifications automatisées dans les pipelines de CI/CD pour détecter les vulnérabilités de sécurité critiques avant la mise en production.
  • Revue interactive dans le terminal du code transmis par pipe directement depuis les wrappers de sortie LLM.

Comment fonctionne Code Inspector

  1. L'utilisateur installe l'outil et l'oriente vers un fichier Python ou transmet le code via stdin.
  2. Le moteur analyse la base de code et exécute des vérifications d'analyse statique basées sur l'AST sur 8 catégories de règles distinctes.
  3. Des points sont déduits en fonction de la gravité de la règle (vulnérabilités critiques, hautes, moyennes, basses trouvées).
  4. Le script calcule un score final de préparation à la production de 0 à 100.
  5. Il génère un rapport d'état codé par couleur mettant en évidence les lignes problématiques spécifiques et les avertissements.

Configuration de Code Inspector

# Installer directement depuis le dépôt GitHub
pip install git+https://github.com/minirr890112-byte/code-inspector.git

# Scanner un fichier Python individuel
code-inspector app.py

# Diffuser le code directement via stdin depuis d'autres processus
cat app.py | code-inspector

Schéma de données et taxonomie de Code Inspector

L'outil traite les arbres de syntaxe abstraite (AST) Python en mémoire pour exécuter les vérifications. Le mappage de gravité des scores et la taxonomie de préparation à la production sont structurés comme suit :

Catégorie de vérification Gravité Exemples / Comportement cible
Secrets hardcodés Critique Recherche des chaînes en texte clair attribuées à des variables clés comme 'api_key'.
eval/exec non sécurisé Critique Identifie l'utilisation non sécurisée de méthodes d'exécution dynamique.
Boucles infinies Critique Signale les modifications d'itérateurs dans une boucle while.
except/pass vide Critique Vérifie l'étouffement silencieux des exceptions ('except: pass').
Valeurs par défaut mutables Haute Signale les listes, dictionnaires ou ensembles utilisés comme valeurs d'arguments par défaut dans les fonctions.
Built-ins masqués Haute Détecte la redéfinition de termes intégrés comme 'list = [1,2,3]'.
Imbrication profonde Moyenne Localise les blocs de code avec cinq niveaux ou plus de boucles imbriquées.
Importations inutilisées Basse Signale les modules importés qui ne sont jamais référencés.

Schéma de score

  • 90-100: Prêt pour la production (Sûr à déployer)
  • 70-89: Nécessite une révision (Ajustements mineurs de code smell requis)
  • 50-69: Risque élevé (Contient des problèmes de gravité élevée ; revue de code obligatoire)
  • 0-49: Ne pas déployer (Vulnérabilités critiques ou boucles infinies présentes)

Fonctionnalités avancées de Code Inspector

  • Support de pipeline de commandes simplifié ('cat file.py | code-inspector') pour des évaluations instantanées.
  • Moteurs d'inspection haute performance basés sur l'AST qui s'exécutent en millisecondes sans exécuter de code cible non sécurisé.
  • Facilement intégrable dans des flux de travail automatisés personnalisés et d'autres Openclaw Skills pour sécuriser la génération de code par agent.

SKILL.md


Chargement

Compétences Openclaw associées

METADATA

Github Stars: 0
forks: 0

En vedette*