Навыки fix-review
📦

fix-review

Ревизия содержимого r1 Безопасно 🌐 Доступ к сети

Проверка отзывов на исправления безопасности

Исправления безопасности могут не устранять первопричины или вносить регрессии. Этот навык проводит Claude, Codex или Claude Code через структурированную проверку исправлений.

Поддерживает: Claude Codex Code(CC)
🥉 77 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "fix-review" from https://skillstore.io/skills/sickn33-fix-review.md and its manifest at https://skillstore.io/api/skills/sickn33-fix-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «fix-review». В pull request заявлено исправление обхода авторизации в конечной точке API.

Ожидаемый результат:

Ревью сообщает, покрывает ли проверка авторизации все затронутые пути, затем перечисляет пробелы в тестах и остаточный риск.

Использование «fix-review». Коммит санитизирует пользовательский ввод после вывода о хранимом межсайтовом скриптинге.

Ожидаемый результат:

Ревью объясняет, полностью ли реализованы кодирование вывода и обработка сохраненных данных, затем выявляет похожие приемники поблизости.

Использование «fix-review». Патч меняет обработку ошибок после вывода о раскрытии секрета.

Ожидаемый результат:

Ревью подтверждает, удалены ли чувствительные данные из ответов и логов, затем отмечает регрессионные тесты, которые нужно добавить.

Аудит безопасности

Безопасно

The skill is prompt-only and contains no executable code, scripts, or tool automation. The two static network findings are source repository links in documentation, not network access behavior.

1
Просканировано файлов
54
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

🌐 Доступ к сети (2)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-fix-review/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-fix-review/security.svg)](https://skillstore.io/skills/sickn33-fix-review?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-fix-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-fix-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-fix-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). fix-review security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-fix-review/audits/4

Цитата BibTeX

@techreport{sickn33-sickn33-fix-review-2026, author = {sickn33}, title = {fix-review security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-fix-review/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "fix-review security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-06" url: "https://skillstore.io/skills/sickn33-fix-review/audits/4" identifiers: - type: other value: "skillstore:sickn33-fix-review:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
85
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Проверка pull request с исправлением

Проверьте pull request, который заявляет об устранении замечания аудита безопасности.

Оценка риска регрессий

Оцените, меняет ли исправление соседнее поведение или создает новую слабость.

Подтверждение закрытия аудита

Подготовьте доказательства того, что замечание было исправлено перед закрытием пункта аудита.

Попробуйте эти промпты

Проверить одно исправление
Проверьте этот коммит с исправлением относительно исходного вывода аудита. Объясните, устраняет ли изменение проблему, и перечислите оставшиеся замечания.
Проверить первопричину
Сравните исходную уязвимость, затронутый поток данных и патч. Решите, исправлена ли первопричина или изменен только симптом.
Оценить новый риск
Проанализируйте этот diff исправления на новые ошибки, пробелы авторизации, ошибки валидации ввода и недостаточное тестовое покрытие.
Проверить похожие паттерны
После проверки исправления найдите в окружающем коде похожие уязвимые паттерны. Сообщите, требуется ли дополнительное исправление.

Лучшие практики

  • Предоставляйте исходный вывод, diff исправления и релевантные тесты вместе.
  • Запрашивайте проверку первопричины перед принятием изменений, устраняющих только симптом.
  • Проверяйте соседние пути кода на тот же уязвимый паттерн.

Избегать

  • Проверка патча без исходного вывода аудита.
  • Принятие исправления только потому, что был добавлен тест.
  • Игнорирование изменений поведения за пределами уязвимой функции.

Часто задаваемые вопросы

Запускает ли этот навык сканеры безопасности?
Нет. Он предоставляет структурированные рекомендации по ревью для оценки коммитов с исправлениями и доказательств устранения.
Какие входные данные нужно предоставить?
Предоставьте исходный вывод, diff исправления, релевантные файлы и любые тесты, подтверждающие исправление.
Может ли он подтвердить, что замечание закрыто?
Он может помочь оценить закрытие, но окончательное принятие зависит от суждения ревьюера и доступных доказательств.
Работает ли он с Claude Code?
Да. Навык поддерживает Claude, Codex и Claude Code для управляемого ревью исправлений.
Может ли он найти похожий уязвимый код?
Да, он побуждает ассистента проверять соседний код на связанные паттерны, когда доступен контекст.
Это только для команд безопасности?
Нет. Разработчики и инженерные руководители могут использовать его для проверки исправлений безопасности перед merge или закрытием.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

01171b582d636c013315c5e0d969c64f8d9cdff2

Актуальность поддержки

21.07.2026

Использование

8 загрузок · 102 просмотров

Структура файлов

📄 SKILL.md