find-bugs
Bugs und Sicherheitslücken finden
Diese Skill überprüft Code-Änderungen auf Bugs, Sicherheitslücken und Qualitätsprobleme mit einem systematischen mehrphasigen Ansatz. Sie kartiert Angriffsoberflächen, führt Sicherheits-Checklisten durch und liefert priorisierte Ergebnisse mit Nachweisen und Lösungsvorschlägen.
Die Skill-ZIP herunterladen
In Claude hochladen
Gehe zu Einstellungen → Fähigkeiten → Skills → Skill hochladen
Einschalten und loslegen
Teste es
Verwendung von "find-bugs". Find bugs in the current branch changes
Erwartetes Ergebnis:
## Code-Überprüfung Ergebnisse
### Sicherheitslücken
**src/auth.js:42 - SQL-Injection-Risiko**
- Schweregrad: Kritisch
- Problem: Benutzereingabe direkt in SQL-Abfrage verkettet
- Nachweis: Keine Parametrisierung in Zeile 42, user.id direkt verwendet
- Lösung: Parametrisierte Abfragen oder ORM verwenden
- Referenzen: OWASP A03:2021
### Bugs
**src/parser.js:15 - Null-Referenz**
- Schweregrad: Mittel
- Problem: Zugriff auf Eigenschaft von undefined
- Nachweis: Keine Null-Prüfung vor Zugriff auf user.preferences
- Lösung: Null-Prüfung hinzufügen oder optionales Chaining verwenden
Verwendung von "find-bugs". Review for security issues only
Erwartetes Ergebnis:
## Sicherheitsaudit
12 Dateien überprüft. 2 Sicherheitsprobleme gefunden:
1. **api/handler.js:28** - Command Injection (Kritisch)
2. **utils/crypto.js:8** - Schwacher Zufallsgenerator (Hoch)
Keine Probleme bei Authentifizierung, Autorisierung oder Datenvalidierung gefunden.
Sicherheitsaudit
SicherAll static findings evaluated as false positives. External commands (git/gh CLI) are legitimate code review tooling. Network URL is documentation only. Cryptographic warnings are keyword false positives. Skill is safe for publication.
Probleme mit hohem Risiko (2)
Probleme mit mittlerem Risiko (2)
Risikofaktoren
⚙️ Externe Befehle (3)
🌐 Netzwerkzugriff (1)
Qualitätsbewertung
Was du bauen kannst
Pre-commit Code-Überprüfung
Vor dem Einreichen von Pull Requests ausführen, um Bugs und Sicherheitsprobleme frühzeitig zu erkennen
Pull Request Security-Audit
Systematische Überprüfung eingehender Änderungen auf Sicherheitslücken und OWASP-Probleme
Automatisiertes Qualitäts-Gate
In CI/CD-Pipelines integrieren, um Commits mit kritischen Sicherheitsproblemen zu blockieren
Probiere diese Prompts
Find bugs in the current branch changes
Review the changes on this branch for security vulnerabilities. Check for injection risks, authentication issues, and data exposure.
Perform a full security and quality audit of the changes on this branch. Map attack surfaces, run the security checklist, and provide prioritized findings with evidence and fixes.
Quickly scan the branch changes for critical bugs and high-severity security issues. Skip stylistic issues.
Bewährte Verfahren
- Vor jedem Pull Request ausführen, um Probleme frühzeitig zu erkennen
- Kritische und hochgradige Ergebnisse vor dem Mergen beheben
- Erkenntnisse nutzen, um das Team über Sicherheitsmuster zu informieren
- In CI integrieren, um Sicherheitsregressionen zu verhindern
Vermeiden
- Erkenntnisse ohne Untersuchung ignorieren, weil sie falsch erscheinen
- Nur bei expliziter Anfrage ausführen statt proaktiv
- Alle Ergebnisse als gleich dringlich behandeln statt zu priorisieren
- Änderungen direkt vornehmen statt den Nutzer entscheiden zu lassen
Häufig gestellte Fragen
Was überprüft diese Skill tatsächlich?
Ändert sie meinen Code?
Mit welchem Branch wird verglichen?
Kann sie alle Sicherheitsprobleme finden?
Funktioniert sie mit jeder Sprache?
Wie lange dauert eine Überprüfung?
Entwicklerdetails
Autor
sickn33Lizenz
MIT
Repository
https://github.com/sickn33/antigravity-awesome-skills/tree/main/web-app/public/skills/find-bugsRef
main
Dateistruktur
📄 SKILL.md