find-bugs
Encontrar Bugs e Vulnerabilidades de Segurança
Esta skill analisa alterações de código em busca de bugs, vulnerabilidades de segurança e problemas de qualidade usando uma abordagem sistemática de múltiplas fases. Mapeia superfícies de ataque, executa checklists de segurança e fornece descobertas priorizadas com evidências e sugestões de correção.
Baixar o ZIP da skill
Upload no Claude
Vá em Configurações → Capacidades → Skills → Upload skill
Ative e comece a usar
Testar
A utilizar "find-bugs". Find bugs in the current branch changes
Resultado esperado:
## Code Review Findings
### Security Vulnerabilities
**src/auth.js:42 - SQL Injection Risk**
- Severity: Critical
- Problem: User input directly concatenated in SQL query
- Evidence: No parameterization on line 42, user.id used directly
- Fix: Use parameterized queries or ORM
- References: OWASP A03:2021
### Bugs
**src/parser.js:15 - Null Reference**
- Severity: Medium
- Problem: Attempting to access property of undefined
- Evidence: No null check before accessing user.preferences
- Fix: Add null check or use optional chaining
A utilizar "find-bugs". Review for security issues only
Resultado esperado:
## Security Audit
Reviewed 12 files. Found 2 security issues:
1. **api/handler.js:28** - Command Injection (Critical)
2. **utils/crypto.js:8** - Weak Random (High)
No issues found in authentication, authorization, or data validation.
Auditoria de Segurança
SeguroAll static findings evaluated as false positives. External commands (git/gh CLI) are legitimate code review tooling. Network URL is documentation only. Cryptographic warnings are keyword false positives. Skill is safe for publication.
Problemas de Alto Risco (2)
Problemas de Risco Médio (2)
Fatores de risco
⚙️ Comandos externos (3)
🌐 Acesso à rede (1)
Pontuação de qualidade
O Que Você Pode Construir
Revisão de Código Pré-commit
Executar antes de submeter pull requests para capturar bugs e problemas de segurança antecipadamente
Auditoria de Segurança de Pull Request
Revisar sistematicamente as alterações recebidas em busca de vulnerabilidades de segurança e problemas da OWASP
Portão de Qualidade Automatizado
Integrar em pipelines CI/CD para bloquear commits com problemas críticos de segurança
Tente Estes Prompts
Find bugs in the current branch changes
Review the changes on this branch for security vulnerabilities. Check for injection risks, authentication issues, and data exposure.
Perform a full security and quality audit of the changes on this branch. Map attack surfaces, run the security checklist, and provide prioritized findings with evidence and fixes.
Quickly scan the branch changes for critical bugs and high-severity security issues. Skip stylistic issues.
Melhores Práticas
- Executar antes de cada pull request para capturar problemas antecipadamente
- Resolver descobertas de severidade crítica e alta antes de fazer merge
- Usar descobertas para educar a equipe sobre padrões de segurança
- Integrar em CI para prevenir regressões de segurança
Evitar
- Ignorar descobertas sem investigação porque parecem falsas
- Executar apenas quando solicitado explicitamente em vez de proativamente
- Tratar todas as descobertas como igualmente urgentes em vez de priorizar
- Fazer alterações diretamente em vez de deixar o usuário decidir
Perguntas Frequentes
O que esta skill realmente verifica?
Ela modifica meu código?
Contra qual branch ela compara?
Ela pode encontrar todos os problemas de segurança?
Ela funciona com qualquer linguagem?
Quanto tempo leva uma revisão?
Detalhes do Desenvolvedor
Autor
sickn33Licença
MIT
Repositório
https://github.com/sickn33/antigravity-awesome-skills/tree/main/web-app/public/skills/find-bugsReferência
main
Estrutura de arquivos
📄 SKILL.md