OpenSCA Cli

Solide · 80
Indexé par la communauté

OpenSCA is an open source software supply chain security solution that supports the detection of open source dependencies, vulnerabilities and license compliance with a widely noticed accuracy by the community.

Verified installs0
Stars1.1K
Version1.0.0
Qualité92/100 · Excellent
Confiance80/100 · Revoir avant installation
Audit86/100 · Sûr à essayer

Profil de l’actif

Agents de code et de développement

Code review, repo analysis, testing, CI, GitHub, DevOps, and developer workflow skills.

Voir la catégorie

Scénario

Agents de code

I need a coding agent that can understand a repository, edit code, and review pull requests.

Adéquation Agent

Claude Code + CLI + Codex

Compatible avec Codex, Claude Code, Cursor, CLI ou des Agents personnalisés.

Installer

Prêt

npx skills add XmirrorSecurity/OpenSCA-cli

Maintenance

Active

3 mois depuis le dernier push

Risque

Sûr à essayer

No major risk signals from available metadata

Qualité GitHub

1.1K

92/100 Qualité · 85/100 Confiance

Tags de couverture

CodingAgents de codedevelopmentstatic-analysiscode-quality

Notes de revue

No major risk signals from available metadata

Carte d’adoption Agent

Confiance, audit et préparation à l’installation en un coup d’œil

Ces scores combinent les métadonnées publiques du dépôt, les signaux de revue OpenAgentSkill, la fraîcheur de maintenance et la préparation à l’installation. Ils servent à présélectionner et ne remplacent pas la revue humaine.

Qualité

Excellent
92

High-confidence pick with strong adoption and healthy maintenance signals.

Confiance

Revoir avant installation
80

Bon signal de présélection, mais l’Agent doit examiner les notes d’audit, la politique d’installation et les preuves de résultats avant de l’exécuter.

Audit

Sûr à essayer
86

Revue lisible par machine de la préparation à l’installation, des métadonnées de sécurité, de la maintenance et du risque d’adoption.

Trust Score OpenAgentSkill v5

Revue humaine avant installation

À utiliser comme candidat principal après revue humaine ou en sandbox.

GoStatic AnalysisCodexClaude CodeCursor

Stars

1.1K stars GitHub

Activité du dépôt

1.1K stars et 134 forks

Maintenance

3 mois depuis le dernier push

Licence

Apache-2.0

Installer

npx skills add XmirrorSecurity/OpenSCA-cli

Sécurité d’installation

Chemin d’installation standard de package ou runtime

Surface de permissions

Exécution shell ou de commande

Résultats Agent

Pas encore de données de résultats Agent

Documentation

Contexte README/SKILL.md solide

Résumé des risques

Risque de métadonnées faible

  • No major trust warnings detected from available metadata

Préparation à l’installation

Chemin d’installation disponible

  • Le chemin d’installation est disponible
  • La preuve du dépôt est disponible
  • La licence est déclarée
  • Pas encore de preuve de résultat Agent-Proven

Métadonnées lisibles par Agent

Données de décision lisibles par machine pour ce skill.

Utilisez ce bloc ou le JSON intégré pour décider si un Agent doit installer ce skill, choisir une alternative ou demander d’abord une revue humaine.

Ouvrir JSON

Tâches adaptées

  • workflows Agents de code
  • Équipes Claude Code
  • Équipes qui valorisent les signaux d’adoption GitHub
  • Inspect source files

Agents adaptés

GoStatic AnalysisCodexClaude CodeCursorOpenAgentSkill CLICLI

Décision d’installation

Commande
npx skills add XmirrorSecurity/OpenSCA-cli
Politique
Revoir
Revue humaine
Oui

Confiance et risque

Confiance
80/100
Audit
86/100
Niveau de risque
Sûr à essayer

Boucle de résultat

Endpoint
/api/agent/outcome
ID d’événement
resolve
Résultats
5

Commande d’installation

npx skills add XmirrorSecurity/OpenSCA-cli

Ne pas utiliser quand

  • Équipes qui nécessitent un SLA soutenu par le fournisseur
  • Environnements fortement conformes sans revue interne de sécurité
  • No major risk signals from current metadata
  • Indices de permissions à haut risque : exécution shell ou de commande
  • No major trust warnings detected from available metadata

Sécurité Agent v2

62/100 · Revoir avant installation

Révisé avec notes de permissionsRevoir

Candidat utilisable, mais l’Agent doit afficher les notes de permissions et d’audit avant l’installation.

Une approbation humaine est requise avant l’installation dans un espace de travail réel.

Résoudre via API

Élevé

Exécution shell ou de commande

Les métadonnées de la skill font référence à des workflows de terminal, CLI, shell, sous-processus ou exécution de commande.

Moyen

Accès réseau

La skill récupère probablement des pages distantes, API, dépôts ou services externes.

  • Indices de permissions à haut risque : exécution shell ou de commande

Cibles d’installation

Installer ce skill dans votre workflow Agent

Utilisez le point de terminaison public pour récupérer la commande, la checklist, les prompts et les liens canoniques.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install xmirrorsecurity-opensca-cli

Plan de résolution Agent

Laissez un Agent vérifier la pertinence avant l’installation.

L’API Resolve renvoie la skill sélectionnée, des alternatives, la politique de sécurité, les notes d’audit, la cible d’installation et un prompt prêt à l’emploi.

Ouvrir le plan texte

L’Agent doit vérifier

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Copier le prompt

Task: Use OpenSCA Cli in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20OpenSCA%20Cli%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/xmirrorsecurity-opensca-cli/install
Install command: npx skills add XmirrorSecurity/OpenSCA-cli
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Relais Agent

Donnez à l’Agent le chemin d’installation, pas un autre annuaire.

Utilisez le point de terminaison public pour récupérer la commande, la checklist, les prompts et les liens canoniques.

Ouvrir l’API d’installation

Prompt Agent

Use OpenSCA Cli for this task. Review https://www.openagentskill.com/api/skills/xmirrorsecurity-opensca-cli/install, then install with: npx skills add XmirrorSecurity/OpenSCA-cli

Métadonnées Registry

Profil lisible par Agent pour la sélection automatique de skills.

L’API Registry fournit les signaux de décision, confiance, audit, cas d’usage et installation sans analyser l’interface.

Ouvrir Manifest

Adéquation Agent

100/100

Agents de code

Plateformes

Go, Static Analysis, Claude Code

Rapport d’audit

Sûr à essayer · 86/100

Revue lisible par machine de la préparation à l’installation, des métadonnées de sécurité, de la maintenance et du risque d’adoption.

Voir le rapport d’auditVoir le rapport d’évaluation

Panneau de décision Agent

Choix principal pour Agents de code

Use this as a leading candidate, then validate the README and install path in your own agent stack.

100
Préparation
Adopter
Étape

Rôle dans la pile

Choix principal

Pertinence principale

Agents de code

Libellé de confiance

Prêt pour la production

Chemin d’installation

Commande prête

À utiliser lorsque

  • workflows Agents de code
  • Équipes Claude Code
  • Équipes qui valorisent les signaux d’adoption GitHub

Preuves

  • 1,116 stars GitHub
  • recent repository activity
  • install command or GitHub repo available
  • profil qualité 92/100
  • 14 événements OpenAgentSkill

revoir d’abord

  • No major risk signals from current metadata

Chemin d’implémentation

  1. 1Installez-le dans un Agent en sandbox et exécutez une tâche de Agents de code de bout en bout.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Profil de confiance

Revoir avant installation

Bon signal de présélection, mais l’Agent doit examiner les notes d’audit, la politique d’installation et les preuves de résultats avant de l’exécuter.

80
Trust Score OpenAgentSkill

Adoption GitHub

Validé

1.1K stars GitHub

Activité stars/forks

Info

1.1K stars et 134 forks; l’activité des issues n’est pas disponible dans les métadonnées actuelles

Maintenance récente

Info

3 mois depuis le dernier push

Clarté de licence

Validé

Apache-2.0

Signaux positifs

  • Fiche vérifiée manuellement
  • Revue IA approuvée
  • Le chemin d’installation est disponible
  • La preuve du dépôt est disponible
  • Signal d’adoption GitHub significatif
  • La commande d’installation ne présente aucun motif de haut risque évident
  • Activité d’utilisation OpenAgentSkill détectée
  • La boucle de résultats est prête mais nécessite la première exécution réelle de l’Agent

Réviser avant installation

  • Pas encore de rapports de résultats Agent réels
  • Une revue humaine est requise avant une installation sans surveillance

Action recommandée

À utiliser comme candidat principal après revue humaine ou en sandbox.

Profil qualité

Excellent candidat pour les workflows Agent

High-confidence pick with strong adoption and healthy maintenance signals.

92
Stars GitHub
1.1K
Actualité
il y a 3 mois
Prêt à installer
Oui
Licence
Apache-2.0

Adéquation au workflow

Utilisez cette skill dans ces scénarios

Adéquation au workflow

Ajouter à un workflow complet

Liste d’alternatives

Comparer avant installation

Similar skills that may fit this task.

Tout comparer

Vue d’ensemble

OpenSCA is an open source software supply chain security solution that supports the detection of open source dependencies, vulnerabilities and license compliance with a widely noticed accuracy by the community.

Imported by the skill-only GitHub discovery pipeline because it matches agent skill, automation, RAG, or developer-tool signals. Protocol-server projects are excluded from automated imports.

Compatibilité plateforme

goFULL
static-analysisFULL

Détails techniques

Version
1.0.0
Licence
Apache-2.0
Dernière mise à jour
18 août 2026
Publié
24 mai 2026

Frameworks et outils

GoStatic Analysis

Instantané de décision

Choix principal

100
Prêt
Adopter
Étape

1,116 stars GitHub

Audit

Revue d’installation

Revue d’installation et d’adoption

86
Sûr à essayer
Sécurité
85/100
Maintenance
76/100
Installer
92/100
Ouvrir l’audit completVoir le rapport d’évaluation

Preuves validées par Agent

Preuves validées par Agent

Rapports après resolve, revue, installation et une exécution limitée.

0
Validé
Needs first agent runAuto-installation: revoir d’abordDernier: Inconnu
Taux de réussite
Échec récent
Résultats
0
Qualité de sortie
Échecs
0
Non pertinent
0
Installations
0
Bloqué par le risque
0
Configuration requise
0
Production
0

Aucune donnée de résultat Agent pour l’instant. La première exécution peut signaler succès, besoin de configuration, blocage de risque, échec ou non-pertinence via /api/agent/outcome.

Installer

Ajouter au workflow Agent

Gratuit et open source. Examinez le rapport avant l’installation dans des Agents de production.

Boucle de croissance

Kit de partage

X

Brouillon guidé par scénario pour OpenSCA Cli, prêt pour une publication manuelle sur X.

Note du curateur
A practical pick for a repeatable workflow:

OpenSCA Cli: OpenSCA is an open source software supply chain security solution that supports the detection of open source dependencies,...

1.1K stars

https://www.openagentskill.com/skills/xmirrorsecurity-opensca-cli?ref=x
Ouvrir le brouillon X
Réponse facultative avec commande d’installation
Listing + install path for OpenSCA Cli:
https://www.openagentskill.com/skills/xmirrorsecurity-opensca-cli?ref=x

Install: npx skills add XmirrorSecurity/OpenSCA-cli

Source de la fiche

Indexé par la communauté

Revendiable

Cette fiche a été indexée à partir de sources publiques et n’est pas marquée officielle tant qu’une revendication de mainteneur n’est pas approuvée.

Indexé par
Index communautaire OpenAgentSkill

L’attribution renvoie au dépôt public ou au profil du créateur. Les créateurs peuvent revendiquer la fiche pour mettre à jour les signaux de propriété.

Revendiquer ce skill

Revendication du propriétaire

Revendiquer cette fiche de skill

Cette fiche Indexé par la communauté est attribuée à XmirrorSecurity, mais n’est pas encore marquée officielle. Revendiquez-la pour ajouter un signal de propriétaire vérifié et rendre les futures mises à jour de lancement, d’installation et d’audit plus fiables.

Kit de backlinks créateur

Ajoutez les badges de preuve à votre README

Affichez la fiche canonique, les signaux actuels de confiance et d’audit, ainsi que de vraies preuves Agent-Proven là où les développeurs évaluent le dépôt.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/xmirrorsecurity-opensca-cli?metric=listed&label=Listed)](https://www.openagentskill.com/skills/xmirrorsecurity-opensca-cli)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/xmirrorsecurity-opensca-cli?metric=trust&label=Trust)](https://www.openagentskill.com/skills/xmirrorsecurity-opensca-cli)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/xmirrorsecurity-opensca-cli?metric=audit&label=Audit)](https://www.openagentskill.com/skills/xmirrorsecurity-opensca-cli/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/xmirrorsecurity-opensca-cli?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/xmirrorsecurity-opensca-cli)

Auteur

X

XmirrorSecurity

@xmirrorsecurity

Adéquation plateforme

Signaux de santé

Stars GitHub
1.1K
Score de qualité
56/100
Dernier push GitHub
15 mai 2026
Indications de framework
2
Vues OpenAgentSkill
9
Copies d’installation
1
Clics sortants
0

Signal de communauté

Indiquez si ce skill semble utile à votre workflow Agent. Les retours agrégés améliorent le classement au fil du temps.

Confiance et sécurité

Revoir avant installation

80
  • Adoption GitHub1.1K stars GitHubValidé
  • Activité stars/forks1.1K stars et 134 forks; l’activité des issues n’est pas disponible dans les métadonnées actuellesInfo
  • Maintenance récente3 mois depuis le dernier pushInfo
  • Clarté de licenceApache-2.0Validé
  • Complétude README/SKILL.mdLes métadonnées incluent suffisamment de contexte d’usage et de workflowValidé
  • Risque dépendances/runtimeSurface d’exécution de commandesInfo