FAQ
jar-analyzer-claude is a Claude Code plugin with 2 hand-picked skills for security work, indexed on Flowy. Install it with the command on its page. It includes build-db, do-analyze. Its skills do not fire on their own yet. Request auto-invocation to have Flowy route them as you prompt. Free and open source.
Repo: jar-analyzer/jar-analyzer-claude
基于 jar-analyzer 的 Claude Code 插件,用于 Java JAR/WAR 包静态分析与安全审计。
一行命令添加插件市场:
/plugin marketplace add https://github.com/jar-analyzer/jar-analyzer-claude
添加完成后,在插件市场中选择 jar-analyzer-plugin 进行安装。
⚠️ 插件内置了打包好的
jar-analyzer-engine,文件较大,下载可能需要一些时间,请耐心等待。

使用 /build-db 命令,指定需要审计分析的 JAR/WAR 文件,构建分析数据库。
💡 建议在空目录中执行,分析完成后当前目录下会生成
jar-analyzer-temp临时目录和jar-analyzer.db数据库文件。

使用 /do-analyze 命令,对数据库执行安全审计查询(优先使用 sqlite3 命令,其次回退到 python 脚本)。

分析完成后,自动生成详细的安全审计报告,坐等结果即可。

| 依赖 | 版本 | 用途 |
|---|---|---|
| Java | 8+ | 运行分析引擎和反编译 |
| Python | 3+(可选) | 执行 SQL 查询脚本(作为 sqlite3 的备选方案) |
.claude-plugin/
marketplace.json
.gitignore
img/
001.png
002.png
003.png
004.png
plugins/
jar-analyzer-plugin/
.claude-plugin/
plugin.json
bin/
jar-analyzer-engine-1.2.0.jar
README.md
references/
DATABASE.md
dfs-sink.json
skills/
build-db/
SKILL.md
do-analyze/
SKILL.md
README.md© 2026 Flowy · Free and open source
Built for Claude Code · Not affiliated with Anthropic