·irify-sast
!

irify-sast

IRify SAST — статическое тестирование безопасности приложений на базе искусственного интеллекта. Скомпилируйте исходный код в SSA IR, затем используйте SyntaxFlow DSL для отслеживания потока данных через границы функций, обнаружения уязвимостей (SQLi, RCE, XXE) и ответа на такие вопросы, как «куда идет пользовательский ввод?». Поддерживает 7 языков (Java, PHP, JS, Go, Python, C, Yak) и инкрементальную компиляцию через ProgramOverLay. Требуется сервер yaklang MCP: yak mcp -t ssa

14Установки·0Тренд·@yaklang

Установка

$npx skills add https://github.com/yaklang/irify-sast-skill --skill irify-sast

Как установить irify-sast

Быстро установите AI-навык irify-sast в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/yaklang/irify-sast-skill --skill irify-sast
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: yaklang/irify-sast-skill.

Deep static analysis skill powered by IRify's SSA compiler and SyntaxFlow query engine.

This skill requires the yaklang MCP server. Configure it in your agent's MCP settings:

CRITICAL: Always follow the Engine-First funnel model. The SSA engine sees cross-procedure data flow across all files simultaneously — grep cannot. Do NOT use grep/rg to build a "candidate file pool" before querying. Instead, let the engine be your radar first.

IRify SAST — статическое тестирование безопасности приложений на базе искусственного интеллекта. Скомпилируйте исходный код в SSA IR, затем используйте SyntaxFlow DSL для отслеживания потока данных через границы функций, обнаружения уязвимостей (SQLi, RCE, XXE) и ответа на такие вопросы, как «куда идет пользовательский ввод?». Поддерживает 7 языков (Java, PHP, JS, Go, Python, C, Yak) и инкрементальную компиляцию через ProgramOverLay. Требуется сервер yaklang MCP: yak mcp -t ssa Источник: yaklang/irify-sast-skill.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/yaklang/irify-sast-skill --skill irify-sast
Источник
yaklang/irify-sast-skill
Категория
!Безопасность
Проверено
Впервые замечено
2026-03-01
Обновлено
2026-03-11

Browse more skills from yaklang/irify-sast-skill

Короткие ответы

Что такое irify-sast?

IRify SAST — статическое тестирование безопасности приложений на базе искусственного интеллекта. Скомпилируйте исходный код в SSA IR, затем используйте SyntaxFlow DSL для отслеживания потока данных через границы функций, обнаружения уязвимостей (SQLi, RCE, XXE) и ответа на такие вопросы, как «куда идет пользовательский ввод?». Поддерживает 7 языков (Java, PHP, JS, Go, Python, C, Yak) и инкрементальную компиляцию через ProgramOverLay. Требуется сервер yaklang MCP: yak mcp -t ssa Источник: yaklang/irify-sast-skill.

Как установить irify-sast?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/yaklang/irify-sast-skill --skill irify-sast После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/yaklang/irify-sast-skill

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-03-01

Похожие навыки

Нет