待验证50% 置信事实精确时间
SCA(Software Composition Analysis,软件成分分析)通过对照CVE/NVD等漏洞数据库检查第三方依赖是否存在已知漏洞
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
AI写代码频繁翻车?知识库、Skill、MCP、Agent缺一不可
bilibiliAI码农工坊2026/6/11
相关事实
待验证CI/CD 安全集成可部署 SAST 分析源代码漏洞、SCA 检查依赖组件已知漏洞、SBOM 生成组件清单用于审计77% 相似已验证CVE(Common Vulnerabilities and Exposures)数据库是全球最权威的漏洞编号系统,每天都有新的漏洞被披露和收录66% 相似待验证CWE是由MITRE维护的软件安全缺陷分类标准,涵盖SQL注入(CWE-89)、缓冲区溢出(CWE-121)等数百种漏洞类型63% 相似待验证Claude Code 的 /security review 命令覆盖 SQL 注入、XSS、密钥泄漏和权限提升漏洞检查62% 相似待验证结合SBOM(软件物料清单)和漏洞扫描工具如Trivy、Grype可以构建从构建到部署的完整信任链61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/61436API
curl https://kongchang.com/api/v1/knowledge/claims/61436MCP
get_claim(id=61436)