スキル security-guardian
🛡️

security-guardian

安全 ⚙️ 外部コマンド🌐 ネットワークアクセス⚡ スクリプトを含む📁 ファイルシステムへのアクセス

보안 취약점 탐지 및 코드 감사

이 스킬은 코드의 보안 취약점을 식별하고 안전한 코딩 관행을 구현하기 위한 전문적인 지침을 제공합니다. OWASP Top 10, 인증, 권한 부여, 암호화 및 비밀 관리를 다룹니다.

対応: Claude Codex Code(CC)
⚠️ 68 貧弱
1

スキルZIPをダウンロード

2

Claudeでアップロード

設定 → 機能 → スキル → スキルをアップロードへ移動

3

オンにして利用開始

テストする

「security-guardian」を使用しています。 이 인증 모듈의 보안 문제를 감사하세요

期待される結果:

  • 심각도: HIGH - 로그인 쿼리의 SQL 인젝션 위험
  • 위치: auth/login.js:42
  • 설명: 사용자 입력이 SQL 쿼리에 직접 연결됨
  • 개선 방법: 준비된 문(prepared statements)과 함께 매개변수화된 쿼리 사용

「security-guardian」を使用しています。 이 비밀번호 재설정 플로우를 검토하세요

期待される結果:

  • 심각도: MEDIUM - 예측 가능한 재설정 토큰
  • 심각도: LOW - 오류 메시지의 정보 노출
  • 권장 사항: 암호학적으로 안전한 무작위 토큰 사용, 사용자 존재 여부 노출 방지

セキュリティ監査

安全
v5 • 1/16/2026

This skill is purely security documentation and guidance. All 1546 static findings are FALSE POSITIVES because they come from markdown documentation files containing examples of vulnerable code patterns for educational purposes. The skill provides read-only analysis tools (Read, Grep, Glob, Bash) to help developers identify and fix security issues.

27
スキャンされたファイル
8,194
解析された行数
4
検出結果
5
総監査数
監査者: claude 監査履歴を表示 →

品質スコア

38
アーキテクチャ
100
保守性
85
コンテンツ
20
コミュニティ
100
セキュリティ
83
仕様準拠

作れるもの

안전한 코드 개발

개발 주기 중 보안 취약점을 식별하고 수정하는 방법 학습

코드 보안 감사

인증, 결제 및 사용자 데이터 처리 코드에 대한 철저한 보안 검토 수행

보안 체크리스트

배포 전 보안 체크리스트 및 OWASP Top 10 규정 준수 검증 적용

これらのプロンプトを試す

취약점 스캔
이 코드의 보안 취약점을 감사하고 OWASP Top 10 문제를 식별하세요
인증 검토
보안 약점에 대한 인증 및 권한 부여 구현을 검토하세요
안전한 설계
보안 모범 사례를 따르는 안전한 기능 구현을 설계하도록 도와주세요
개선 가이드
이 코드에서 발견된 보안 취약점에 대한 상세한 개선 지침을 제공하세요

ベストプラクティス

  • 다층 보안 계층으로 심층 방어 적용
  • 모든 액세스 제어에 대해 최소 권한 원칙 준수
  • 오류 시 기본적으로 액세스를 거부하여 안전하게 실패

回避

  • SQL 쿼리에 문자열 연결 사용
  • 소스 코드에 비밀 또는 키를 직접 저장
  • 서버 검증 없이 클라이언트 측 유효성 검사 신뢰

よくある質問

이 스킬은 어떤 보안 표준을 따르나요?
OWASP Top 10 2021 및 안전한 개발을 위한 업계 모범 사례를 따릅니다.
이 스킬이 실시간 침투 테스트를 수행할 수 있나요?
아니요, 읽기 전용 도구를 통한 정적 분석 지침만 제공합니다.
어떤 프로그래밍 언어를 지원하나요?
모든 코드베이스에 적용 가능한 언어 독립적 보안 원칙입니다.
이 스킬이 보안 감사를 대체하나요?
아니요, 전문 보안 평가를 지원하지만 대체하지는 않습니다.
모든 취약점 유형을 탐지할 수 있나요?
일반적인 웹 취약점을 다룹니다. 사용자 정의 또는 특수한 문제는 전문 도구가 필요할 수 있습니다.
분석에 어떤 도구를 사용하나요?
정적 코드 검사를 위해 Read, Grep, Glob, Bash를 사용합니다.