스킬 security-guardian
🛡️

security-guardian

안전 ⚙️ 외부 명령어🌐 네트워크 접근⚡ 스크립트 포함📁 파일 시스템 액세스

セキュリティ脆弱性の検出とコード監査

このスキルは、コード内のセキュリティ脆弱性を特定し、安全なコーディング手法を実装するための専門的なガイダンスを提供します。OWASP Top 10、認証、認可、暗号化、シークレット管理をカバーしています。

지원: Claude Codex Code(CC)
⚠️ 68 나쁨
1

스킬 ZIP 다운로드

2

Claude에서 업로드

설정 → 기능 → 스킬 → 스킬 업로드로 이동

3

토글을 켜고 사용 시작

테스트해 보기

"security-guardian" 사용 중입니다. この認証モジュールのセキュリティ問題を監査してください

예상 결과:

  • 深刻度: HIGH - ログインクエリにおけるSQLインジェクションのリスク
  • 場所: auth/login.js:42
  • 説明: ユーザー入力がSQLクエリに直接連結されています
  • 修正方法: プリペアドステートメントを使用したパラメータ化クエリを使用してください

"security-guardian" 사용 중입니다. このパスワードリセットフローをレビューしてください

예상 결과:

  • 深刻度: MEDIUM - 予測可能なリセットトークン
  • 深刻度: LOW - エラーメッセージにおける情報漏洩
  • 推奨事項: 暗号学的に安全なランダムトークンを使用し、ユーザーの存在を明かさないようにしてください

보안 감사

안전
v5 • 1/16/2026

This skill is purely security documentation and guidance. All 1546 static findings are FALSE POSITIVES because they come from markdown documentation files containing examples of vulnerable code patterns for educational purposes. The skill provides read-only analysis tools (Read, Grep, Glob, Bash) to help developers identify and fix security issues.

27
스캔된 파일
8,194
분석된 줄 수
4
발견 사항
5
총 감사 수
감사자: claude 감사 이력 보기 →

품질 점수

38
아키텍처
100
유지보수성
85
콘텐츠
21
커뮤니티
100
보안
83
사양 준수

만들 수 있는 것

安全なコード開発

開発サイクル中にセキュリティ脆弱性を特定し修正する方法を学ぶ

コードセキュリティ監査

認証、決済、ユーザーデータ処理コードの徹底的なセキュリティレビューを実施

セキュリティチェックリスト

デプロイ前のセキュリティチェックリストとOWASP Top 10コンプライアンス検証の適用

이 프롬프트를 사용해 보세요

脆弱性スキャン
このコードのセキュリティ脆弱性を監査し、OWASP Top 10の問題を特定してください
認証レビュー
認証・認可の実装をレビューして、セキュリティ上の弱点を確認してください
安全な設計
セキュリティベストプラクティスに従った安全な機能実装の設計を支援してください
修正ガイド
このコードで発見されたセキュリティ脆弱性の詳細な修正ガイダンスを提供してください

모범 사례

  • 多層防御により複数のセキュリティ層を適用
  • すべてのアクセス制御に最小権限の原則を適用
  • エラー時はデフォルトでアクセスを拒否することで安全に失敗

피하기

  • SQLクエリに文字列連結を使用
  • シークレットやキーをソースコードに直接保存
  • サーバー側検証なしでクライアント側検証を信頼

자주 묻는 질문

このスキルはどのセキュリティ標準に準拠していますか?
OWASP Top 10 2021と安全な開発のための業界ベストプラクティスに準拠しています。
このスキルはライブペネトレーションテストを実行できますか?
いいえ、読み取り専用ツールを通じた静的解析ガイダンスのみを提供します。
どのプログラミング言語がサポートされていますか?
あらゆるコードベースに適用可能な言語非依存のセキュリティ原則です。
このスキルはセキュリティ監査の代わりになりますか?
いいえ、支援はしますが、専門的なセキュリティ評価の代わりにはなりません。
すべての脆弱性タイプを検出できますか?
一般的なWeb脆弱性をカバーしていますが、カスタムまたはニッチな問題には専門ツールが必要な場合があります。
分析にはどのようなツールを使用しますか?
静的コード検査のためにRead、Grep、Glob、Bashを使用します。