使用 Expanso Edge 管道扫描软件物料清单 (SBOM) 中已知的 CVE 漏洞。
数据来源:ClawHub。 在 ClawSkills 查看
选择你使用的 Agent
方法一:命令行安装(推荐)
推荐(无需提前安装 clawhub)
npx clawhub@latest --dir ~/.claude/skills install expanso-cve-scan或使用 clawhub CLI(需提前安装)
clawhub --dir ~/.claude/skills install expanso-cve-scan⚠️ 需要 Node.js 18+,没有 Node?请使用下方方法二直接下载 ZIP。 安装 Node.js →
方法二:手动下载安装(无需 Node)
下载 ZIP,解压后将文件夹放到以下路径,重启 Agent 即可:
安装路径
~/.claude/skills/expanso-cve-scan/💡解压后将文件夹放到上方路径,重启 Agent 即可生效
Scan SBOM for known CVE vulnerabilities
expanso-edge binary in PATH)clawhub install expanso-edge# Run standalone
echo '<input>' | expanso-edge run pipeline-cli.yaml
# Start as MCP server
expanso-edge run pipeline-mcp.yaml
expanso-cli job deploy https://skills.expanso.io/cve-scan/pipeline-cli.yaml
| File | Purpose | |------|---------| | skill.yaml | Skill metadata (inputs, outputs, credentials) | | pipeline-cli.yaml | Standalone CLI pipeline | | pipeline-mcp.yaml | MCP server pipeline |
安装 扩展cve扫描 后,可以对 AI 说这些话来触发它
Help me get started with Expanso cve-scan
Explains what Expanso cve-scan does, walks through the setup, and runs a quick demo based on your current project
Use Expanso cve-scan to scan software bill of materials (SBOM) for known CVE vulnerabilitie...
Invokes Expanso cve-scan with the right parameters and returns the result directly in the conversation
What can I do with Expanso cve-scan in my developer & devops workflow?
Lists the top use cases for Expanso cve-scan, with example commands for each scenario
将技能文件夹放到 ~/.claude/skills/expanso-cve-scan/ 目录(个人级,所有项目可用),或 .claude/skills/expanso-cve-scan/(项目级)。重启 AI 客户端后,用 /expanso-cve-scan 主动调用,或让 AI 根据上下文自动发现并使用。
扩展cve扫描 支持 Claude、Cursor、OpenClaw,可与这些 AI 平台无缝集成,扩展其能力。
扩展cve扫描 可免费安装使用。请查阅仓库了解许可证信息。
使用 Expanso Edge 管道扫描软件物料清单 (SBOM) 中已知的 CVE 漏洞。
扩展cve扫描 属于「Developer & DevOps」分类,该分类的技能帮助 AI 智能体在此领域执行专业任务。
Automate my developer & devops tasks using Expanso cve-scan
Identifies repetitive steps in your workflow and sets up Expanso cve-scan to handle them automatically