·security-review
!

security-review

Da utilizzare durante la revisione delle PR per la sicurezza, il controllo delle modifiche al codice o l'analisi di potenziali vulnerabilità. Revisione del codice incentrata sulla sicurezza con mappatura delle superfici di attacco e classificazione dei rischi. Si attiva su: "revisione della sicurezza", "utilizza la modalità di sicurezza", "controlla questo", "verifica le vulnerabilità", "è sicuro", "superficie di attacco", "modello di minaccia", "controllo di sicurezza". Modalità di sola lettura: identifica i problemi ma non li risolve.

10Installazioni·1Tendenza·@mcouthon

Installazione

$npx skills add https://github.com/mcouthon/agents --skill security-review

Come installare security-review

Installa rapidamente la skill AI security-review nel tuo ambiente di sviluppo tramite riga di comando

  1. Apri il terminale: Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.)
  2. Esegui il comando di installazione: Copia ed esegui questo comando: npx skills add https://github.com/mcouthon/agents --skill security-review
  3. Verifica l'installazione: Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Fonte: mcouthon/agents.

"Assume the user is the attacker. Find where trust is misplaced."

| HIGH | Auth, crypto, external calls, value transfer, validation removal | | MEDIUM | Business logic, state changes, new public APIs | | LOW | Comments, tests, UI, logging |

| IDOR | User-controlled IDs without ownership check | | Mass Assignment | Binding request body directly to models | | SSRF | User-controlled URLs in server requests | | Path Traversal | User input in file paths without sanitization | | Race Condition | Check-then-use without locking | | Insecure Deserialization | Deserializing untrusted data |

Da utilizzare durante la revisione delle PR per la sicurezza, il controllo delle modifiche al codice o l'analisi di potenziali vulnerabilità. Revisione del codice incentrata sulla sicurezza con mappatura delle superfici di attacco e classificazione dei rischi. Si attiva su: "revisione della sicurezza", "utilizza la modalità di sicurezza", "controlla questo", "verifica le vulnerabilità", "è sicuro", "superficie di attacco", "modello di minaccia", "controllo di sicurezza". Modalità di sola lettura: identifica i problemi ma non li risolve. Fonte: mcouthon/agents.

Fatti (pronti per citazione)

Campi e comandi stabili per citazioni AI/ricerca.

Comando di installazione
npx skills add https://github.com/mcouthon/agents --skill security-review
Categoria
!Sicurezza
Verificato
Prima apparizione
2026-02-01
Aggiornato
2026-03-11

Browse more skills from mcouthon/agents

Risposte rapide

Che cos'è security-review?

Da utilizzare durante la revisione delle PR per la sicurezza, il controllo delle modifiche al codice o l'analisi di potenziali vulnerabilità. Revisione del codice incentrata sulla sicurezza con mappatura delle superfici di attacco e classificazione dei rischi. Si attiva su: "revisione della sicurezza", "utilizza la modalità di sicurezza", "controlla questo", "verifica le vulnerabilità", "è sicuro", "superficie di attacco", "modello di minaccia", "controllo di sicurezza". Modalità di sola lettura: identifica i problemi ma non li risolve. Fonte: mcouthon/agents.

Come installo security-review?

Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/mcouthon/agents --skill security-review Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Dov'è il repository sorgente?

https://github.com/mcouthon/agents