# Security Best Practices

> Use when 安全编码最佳实践，CodeQL/Semgrep 集成 - 驱动代码安全审计、内核模块漏洞扫描。

- Skill: `chengyi818/security-best-practices` (Agent Skill)
- Install (CLI): `npx skillmds@latest add chengyi818/security-best-practices`
- Raw SKILL.md: https://api.skillmd.com/api/skills/chengyi818/security-best-practices/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: chengyi818 (https://skillmd.com/u/chengyi818)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/chengyi818/security-best-practices

---


# security-best-practices

> **编号**: 48
> **梯队**: 低优先级-开发工具
> **来源**: skills.sh (14.1K 安装)

## 解决的问题

安全漏洞常在 code review 中被遗漏。14.1K 安装量。

## 适用场景

安全编码最佳实践，CodeQL/Semgrep 集成

**嵌入式场景**: 驱动代码安全审计、内核模块漏洞扫描。

## 安装方法

skills.sh: npx skills add supercent-io/skills-template@security-best-practices -g -y

## 使用方法

提供安全编码检查清单，集成 CodeQL/Semgrep 扫描常见漏洞：缓冲区溢出、SQL 注入、XSS 等。

## 嵌入式开发场景

驱动代码安全审计、内核模块漏洞扫描。

## 相关 Skill

参考 [opencode-skill-list.md](../opencode-skill-list.md) 获取完整清单和学习路径。

