المهارات security-audit
🛡️

security-audit

آمن

Аудит безопасности кода

متاح أيضًا من: AppleLamps,sickn33,ClementWalter,Consiliency,Joseph OBrien

Аудиты безопасности требуют системной методологии и комплексных чек-листов. Этот навык предоставляет рекомендации OWASP Top 10, фреймворки оценки уязвимостей и шаблоны отчётов для тщательных проверок безопасности.

يدعم: Claude Codex Code(CC)
📊 70 كافٍ
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "security-audit". Review this authentication module for security issues: [code snippet with login function using plaintext password comparison]

النتيجة المتوقعة:

  • CRITICAL: Hardcoded Password Comparison
  • Location: auth.js:42
  • CVSS: 9.8 (Critical)
  • CWE-259: Use of Hard-coded Password
  • Finding: The authentication function compares user input directly against a plaintext password stored in the code.
  • Impact: Anyone with access to the codebase can obtain credentials and authenticate as any user.
  • Remediation: Remove hardcoded credentials. Implement secure password hashing with bcrypt or Argon2. Use environment variables or a secrets manager for sensitive values.

التدقيق الأمني

آمن
v3 • 1/10/2026

Pure prompt-based skill with no executable code, no file system access, no network calls, and no external command execution. Contains only documentation, templates, and guidelines for security auditing.

3
الملفات التي تم فحصها
437
الأسطر التي تم تحليلها
0
النتائج
3
إجمالي عمليات التدقيق
لا توجد مشكلات أمنية
تم تدقيقه بواسطة: claude عرض سجل التدقيق →

درجة الجودة

41
الهندسة المعمارية
100
قابلية الصيانة
83
المحتوى
26
المجتمع
100
الأمان
87
الامتثال للمواصفات

ماذا يمكنك بناءه

Подготовка аудитов безопасности

Используйте чек-листы OWASP и шаблоны аудита для планирования и документирования комплексных оценок безопасности.

Проверка кода перед выпуском

Идентифицируйте уязвимости в коде перед развёртыванием с использованием систематических методов проверки.

Документирование соответствия требованиям безопасности

Создавайте профессиональные отчёты об аудите безопасности, соответствующие нормативным требованиям.

جرّب هذه الموجهات

Быстрое сканирование уязвимостей
Perform a security review of this code and identify the most critical vulnerabilities. List findings with CVSS scores and CWE references.
Оценка OWASP
Conduct an OWASP Top 10 assessment for this application. For each category, indicate whether vulnerabilities were found and describe the findings.
Аудит зависимостей
Review these dependencies for known vulnerabilities. List any CVEs, their severity scores, and recommended remediation steps.
Полный отчёт об аудите
Generate a complete security audit report using the security-audit template. Include executive summary, findings by severity, OWASP mapping, and remediation roadmap.

أفضل الممارسات

  • Начинайте с критических результатов и двигайтесь к проблемам с меньшим уровнем риска
  • Всегда предоставляйте примеры концептуальных демонстраций при показе уязвимостей
  • Документируйте доказательства и ссылки для каждого результата для поддержки усилий по устранению

تجنب

  • Полное полагание на автоматизированные инструменты сканирования без ручной проверки кода
  • Пропуск проблем с низким уровнем серьёзности, которые могут указывать на более глубокие дефекты дизайна
  • Рассмотрение проверки безопасности как разового события вместо непрерывного процесса

الأسئلة المتكررة

Какие языки программирования поддерживает этот навык?
Навык работает с любым языком программирования. Концепции безопасности и шаблоны не зависят от языка.
Интегрируется ли этот навык со инструментами сканирования безопасности?
Навык предоставляет рекомендации по интерпретации выходных данных инструментов, но не выполняет напрямую не интегрируется со внешними сканерами.
Какие фреймворки соответствия охватываются?
OWASP Top 10 2021 является основным фреймворком. Рекомендации могут быть адаптированы для требований PCI-DSS, HIPAA и SOC 2.
Безопасен ли мой код и данные?
Да. Это навык на основе промптов. Ваш код обрабатывается только в рамках вашей сессии AI и никогда не передаётся внешним сторонам.
Почему мои отчёты об аудите не генерируются?
Убедитесь, что вы предоставляете фактический код или детали уязвимостей для анализа. Навыку нужен конкретный контент для ссылок в шаблонах.
Чем это отличается от коммерческих инструментов безопасности?
Этот навык предоставляет методологию и рекомендации по документированию. Он дополняет, но не заменяет автоматизированные сканеры или экспертов по тестированию на проникновение.

تفاصيل المطور

المؤلف

Joseph OBrien

الترخيص

MIT

مرجع

main

بنية الملفات