pentest-whitebox-code-review이란?
역방향 오염 분석, 슬롯 유형 분류, 렌더링 컨텍스트 확인 및 악용 대기열을 생성하는 3단계 병렬 검토를 사용한 소스 코드 보안 감사입니다. 출처: jd-opensource/joysafeter.
역방향 오염 분석, 슬롯 유형 분류, 렌더링 컨텍스트 확인 및 악용 대기열을 생성하는 3단계 병렬 검토를 사용한 소스 코드 보안 감사입니다.
명령줄에서 pentest-whitebox-code-review AI 스킬을 개발 환경에 빠르게 설치
출처: jd-opensource/joysafeter.
Purpose Perform systematic white-box source code security audit using Shannon's backward taint analysis methodology. Traces from dangerous sinks back to user-controlled sources, classifies injection contexts by slot type, verifies XSS render contexts, and produces a prioritized exploitation queue for downstream proof-driven exploitation.
| Slot Type | Sink Pattern | Sanitization Required |
| SQL-val | Query parameter value position | Parameterized query / prepared statement | | SQL-ident | Table name, column name, ORDER BY | Allowlist validation | | CMD-argument | Shell command argument | Argument escaping + allowlist | | FILE-path | File read/write path construction | Path canonicalization + allowlist |
역방향 오염 분석, 슬롯 유형 분류, 렌더링 컨텍스트 확인 및 악용 대기열을 생성하는 3단계 병렬 검토를 사용한 소스 코드 보안 감사입니다. 출처: jd-opensource/joysafeter.
AI/검색 인용용 안정적인 필드와 명령어.
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-whitebox-code-review역방향 오염 분석, 슬롯 유형 분류, 렌더링 컨텍스트 확인 및 악용 대기열을 생성하는 3단계 병렬 검토를 사용한 소스 코드 보안 감사입니다. 출처: jd-opensource/joysafeter.
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-whitebox-code-review 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다
https://github.com/jd-opensource/joysafeter