Unverified50% confidenceFactExact time
SCA(Software Composition Analysis,软件成分分析)通过对照CVE/NVD等漏洞数据库检查第三方依赖是否存在已知漏洞
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
7/2/2026
First Seen
Valid until: 9/30/2026
Sources
AI写代码频繁翻车?知识库、Skill、MCP、Agent缺一不可
bilibiliAI码农工坊6/11/2026
Related Claims
UnverifiedCI/CD 安全集成可部署 SAST 分析源代码漏洞、SCA 检查依赖组件已知漏洞、SBOM 生成组件清单用于审计77% similarVerifiedCVE(Common Vulnerabilities and Exposures)数据库是全球最权威的漏洞编号系统,每天都有新的漏洞被披露和收录66% similarUnverifiedCWE是由MITRE维护的软件安全缺陷分类标准,涵盖SQL注入(CWE-89)、缓冲区溢出(CWE-121)等数百种漏洞类型63% similarUnverifiedClaude Code 的 /security review 命令覆盖 SQL 注入、XSS、密钥泄漏和权限提升漏洞检查62% similarUnverified结合SBOM(软件物料清单)和漏洞扫描工具如Trivy、Grype可以构建从构建到部署的完整信任链61% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/61436API
curl https://kongchang.com/api/v1/knowledge/claims/61436MCP
get_claim(id=61436)