Каталог Agent Skills — навыки для Claude, ChatGPT, Codex и др. Смотреть навыки
MCP book

Security Review

Улучшите Claude Code с помощью профессиональных аудитов безопасности. Защитите свои приложения, следуя лучшим практикам для аутентификации, секретов, валидации ввода и предотвращения уязвимостей.

Навык Security Review предоставляет комплексную систему для проверки соответствия кодовых баз современным стандартам безопасности и лучшим практикам. Он помогает разработчикам пройти ключевые контрольные точки: управление секретами, валидацию входных данных через Zod, предотвращение SQL-инъекций и безопасные потоки аутентификации. Благодаря стандартизированным шаблонам кода с вердиктом «Пройдено/Не пройдено» и автоматизированным тестам этот навык помогает снизить риск таких распространённых уязвимостей, как XSS, CSRF и утечка чувствительных данных, что делает его незаменимым инструментом для создания надёжных, защищённых приложений с Claude Code.

Ключевые возможности

01Стратегии предотвращения SQL-инъекций, XSS и CSRF-уязвимостей
02Автоматизированные чек-листы безопасности для проверки перед развёртыванием
03172 651 звезда на GitHub
04Специализированные проверки безопасности для блокчейна и верификации транзакций Solana
05Стандартизированные шаблоны валидации входных данных с использованием Zod и контроля схем
06Протоколы управления секретами для предотвращения хранения учётных данных в коде

Варианты использования

01Аудит новых API-эндпоинтов на предмет валидации входных данных и ограничения частоты запросов
02Внедрение безопасной аутентификации и обработки JWT-токенов с использованием httpOnly-куки
03Проведение комплексного аудита безопасности перед выпуском полнофункциональных приложений

Источник: https://mcpmarket.com/tools/skills/security-review-1777849917738

Комментарии

Комментариев пока нет. Будьте первым.