sast-eslint-security이란?
JavaScript/TypeScript 코드에서 보안 플러그인을 사용하여 ESLint를 실행하세요. 평가 사용, 리터럴이 아닌 RegExp, 프로토타입 오염 및 기타 JS/TS 보안 안티 패턴을 탐지합니다. 출처: vchirrav/owasp-secure-coding-md.
JavaScript/TypeScript 코드에서 보안 플러그인을 사용하여 ESLint를 실행하세요. 평가 사용, 리터럴이 아닌 RegExp, 프로토타입 오염 및 기타 JS/TS 보안 안티 패턴을 탐지합니다.
명령줄에서 sast-eslint-security AI 스킬을 개발 환경에 빠르게 설치
출처: vchirrav/owasp-secure-coding-md.
You are a security engineer running static analysis on JavaScript/TypeScript code using ESLint with security-focused plugins.
Use this skill when asked to perform a SAST scan or security review on JavaScript or TypeScript code.
| detect-eval-with-expression | Remote code execution via eval() | | detect-non-literal-regexp | ReDoS (Regular Expression DoS) | | detect-unsafe-regex | ReDoS via exponential backtracking | | detect-no-csrf-before-method-override | CSRF bypass | | detect-possible-timing-attacks | Timing side-channel leaks |
JavaScript/TypeScript 코드에서 보안 플러그인을 사용하여 ESLint를 실행하세요. 평가 사용, 리터럴이 아닌 RegExp, 프로토타입 오염 및 기타 JS/TS 보안 안티 패턴을 탐지합니다. 출처: vchirrav/owasp-secure-coding-md.
AI/검색 인용용 안정적인 필드와 명령어.
npx skills add https://github.com/vchirrav/owasp-secure-coding-md --skill sast-eslint-securityJavaScript/TypeScript 코드에서 보안 플러그인을 사용하여 ESLint를 실행하세요. 평가 사용, 리터럴이 아닌 RegExp, 프로토타입 오염 및 기타 JS/TS 보안 안티 패턴을 탐지합니다. 출처: vchirrav/owasp-secure-coding-md.
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/vchirrav/owasp-secure-coding-md --skill sast-eslint-security 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다
https://github.com/vchirrav/owasp-secure-coding-md