fix-review
Проверка отзывов на исправления безопасности
Исправления безопасности могут не устранять первопричины или вносить регрессии. Этот навык проводит Claude, Codex или Claude Code через структурированную проверку исправлений.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "fix-review" from https://skillstore.io/skills/sickn33-fix-review.md and its manifest at https://skillstore.io/api/skills/sickn33-fix-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «fix-review». В pull request заявлено исправление обхода авторизации в конечной точке API.
Ожидаемый результат:
Ревью сообщает, покрывает ли проверка авторизации все затронутые пути, затем перечисляет пробелы в тестах и остаточный риск.
Использование «fix-review». Коммит санитизирует пользовательский ввод после вывода о хранимом межсайтовом скриптинге.
Ожидаемый результат:
Ревью объясняет, полностью ли реализованы кодирование вывода и обработка сохраненных данных, затем выявляет похожие приемники поблизости.
Использование «fix-review». Патч меняет обработку ошибок после вывода о раскрытии секрета.
Ожидаемый результат:
Ревью подтверждает, удалены ли чувствительные данные из ответов и логов, затем отмечает регрессионные тесты, которые нужно добавить.
Аудит безопасности
БезопасноThe skill is prompt-only and contains no executable code, scripts, or tool automation. The two static network findings are source repository links in documentation, not network access behavior.
Факторы риска
🌐 Доступ к сети (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-fix-review/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-fix-review?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-fix-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-fix-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-fix-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). fix-review security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-fix-review/audits/4Цитата BibTeX
@techreport{sickn33-sickn33-fix-review-2026,
author = {sickn33},
title = {fix-review security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-fix-review/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "fix-review security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/sickn33-fix-review/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-fix-review:audit:4"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Проверка pull request с исправлением
Проверьте pull request, который заявляет об устранении замечания аудита безопасности.
Оценка риска регрессий
Оцените, меняет ли исправление соседнее поведение или создает новую слабость.
Подтверждение закрытия аудита
Подготовьте доказательства того, что замечание было исправлено перед закрытием пункта аудита.
Попробуйте эти промпты
Проверьте этот коммит с исправлением относительно исходного вывода аудита. Объясните, устраняет ли изменение проблему, и перечислите оставшиеся замечания.
Сравните исходную уязвимость, затронутый поток данных и патч. Решите, исправлена ли первопричина или изменен только симптом.
Проанализируйте этот diff исправления на новые ошибки, пробелы авторизации, ошибки валидации ввода и недостаточное тестовое покрытие.
После проверки исправления найдите в окружающем коде похожие уязвимые паттерны. Сообщите, требуется ли дополнительное исправление.
Лучшие практики
- Предоставляйте исходный вывод, diff исправления и релевантные тесты вместе.
- Запрашивайте проверку первопричины перед принятием изменений, устраняющих только симптом.
- Проверяйте соседние пути кода на тот же уязвимый паттерн.
Избегать
- Проверка патча без исходного вывода аудита.
- Принятие исправления только потому, что был добавлен тест.
- Игнорирование изменений поведения за пределами уязвимой функции.
Часто задаваемые вопросы
Запускает ли этот навык сканеры безопасности?
Какие входные данные нужно предоставить?
Может ли он подтвердить, что замечание закрыто?
Работает ли он с Claude Code?
Может ли он найти похожий уязвимый код?
Это только для команд безопасности?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/web-app/public/skills/fix-reviewСсылка
01171b582d636c013315c5e0d969c64f8d9cdff2
Актуальность поддержки
21.07.2026
Использование
8 загрузок · 102 просмотров
Структура файлов
📄 SKILL.md