·code-review-security
!

code-review-security

Контрольный список проверки кода, ориентированный на безопасность, и шаблоны автоматического сканирования. Используйте при проверке запросов на включение на предмет проблем безопасности, аудита кода аутентификации/авторизации, проверки на наличие уязвимостей из топ-10 OWASP или проверки очистки входных данных. Охватывает предотвращение SQL-инъекций, защиту XSS, токены CSRF, проверку потока аутентификации, обнаружение секретов, сканирование уязвимостей зависимостей и шаблоны безопасного кодирования для Python (FastAPI) и React. НЕ охватывает безопасность развертывания (используйте лучшие практики Docker) или обработку инцидентов (используйте реагирование на инциденты).

98Установки·1Тренд·@hieutrtr

Установка

$npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security

Как установить code-review-security

Быстро установите AI-навык code-review-security в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: hieutrtr/ai1-skills.

Review every PR against the OWASP Top 10 (2021 edition). Each category below includes specific checks for Python/FastAPI and React codebases.

| eval(userinput) | Remote code execution | Remove or use ast.literaleval | | pickle.loads(data) | Arbitrary code execution | Use JSON or msgpack | | subprocess.run(cmd, shell=True) | Command injection | Pass args as list, shell=False | | yaml.load(data) | Code execution | Use yaml.safeload(data) |

| os.system(cmd) | Command injection | Use subprocess.run([...]) | | Raw SQL strings | SQL injection | Use ORM or parameterized queries | | hashlib.md5(password) | Weak hashing | Use bcrypt via passlib | | jwt.decode(token, options={"verifysignature": False}) | Auth bypass | Always verify signature |

Контрольный список проверки кода, ориентированный на безопасность, и шаблоны автоматического сканирования. Используйте при проверке запросов на включение на предмет проблем безопасности, аудита кода аутентификации/авторизации, проверки на наличие уязвимостей из топ-10 OWASP или проверки очистки входных данных. Охватывает предотвращение SQL-инъекций, защиту XSS, токены CSRF, проверку потока аутентификации, обнаружение секретов, сканирование уязвимостей зависимостей и шаблоны безопасного кодирования для Python (FastAPI) и React. НЕ охватывает безопасность развертывания (используйте лучшие практики Docker) или обработку инцидентов (используйте реагирование на инциденты). Источник: hieutrtr/ai1-skills.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security
Источник
hieutrtr/ai1-skills
Категория
!Безопасность
Проверено
Впервые замечено
2026-02-05
Обновлено
2026-03-10

Browse more skills from hieutrtr/ai1-skills

Короткие ответы

Что такое code-review-security?

Контрольный список проверки кода, ориентированный на безопасность, и шаблоны автоматического сканирования. Используйте при проверке запросов на включение на предмет проблем безопасности, аудита кода аутентификации/авторизации, проверки на наличие уязвимостей из топ-10 OWASP или проверки очистки входных данных. Охватывает предотвращение SQL-инъекций, защиту XSS, токены CSRF, проверку потока аутентификации, обнаружение секретов, сканирование уязвимостей зависимостей и шаблоны безопасного кодирования для Python (FastAPI) и React. НЕ охватывает безопасность развертывания (используйте лучшие практики Docker) или обработку инцидентов (используйте реагирование на инциденты). Источник: hieutrtr/ai1-skills.

Как установить code-review-security?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/hieutrtr/ai1-skills

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-02-05