·security-review
!

security-review

Используйте при проверке запросов на безопасность, аудите изменений кода или анализе потенциальных уязвимостей. Анализ кода, ориентированный на безопасность, с картированием поверхностей атак и классификацией рисков. Срабатывает при: «проверка безопасности», «использовать режим безопасности», «проверить это», «проверить на уязвимости», «безопасно ли это», «поверхность атаки», «модель угрозы», «проверка безопасности». Режим только для чтения — выявляет проблемы, но не устраняет их.

10Установки·1Тренд·@mcouthon

Установка

$npx skills add https://github.com/mcouthon/agents --skill security-review

Как установить security-review

Быстро установите AI-навык security-review в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/mcouthon/agents --skill security-review
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: mcouthon/agents.

"Assume the user is the attacker. Find where trust is misplaced."

| HIGH | Auth, crypto, external calls, value transfer, validation removal | | MEDIUM | Business logic, state changes, new public APIs | | LOW | Comments, tests, UI, logging |

| IDOR | User-controlled IDs without ownership check | | Mass Assignment | Binding request body directly to models | | SSRF | User-controlled URLs in server requests | | Path Traversal | User input in file paths without sanitization | | Race Condition | Check-then-use without locking | | Insecure Deserialization | Deserializing untrusted data |

Используйте при проверке запросов на безопасность, аудите изменений кода или анализе потенциальных уязвимостей. Анализ кода, ориентированный на безопасность, с картированием поверхностей атак и классификацией рисков. Срабатывает при: «проверка безопасности», «использовать режим безопасности», «проверить это», «проверить на уязвимости», «безопасно ли это», «поверхность атаки», «модель угрозы», «проверка безопасности». Режим только для чтения — выявляет проблемы, но не устраняет их. Источник: mcouthon/agents.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/mcouthon/agents --skill security-review
Источник
mcouthon/agents
Категория
!Безопасность
Проверено
Впервые замечено
2026-02-01
Обновлено
2026-03-10

Browse more skills from mcouthon/agents

Короткие ответы

Что такое security-review?

Используйте при проверке запросов на безопасность, аудите изменений кода или анализе потенциальных уязвимостей. Анализ кода, ориентированный на безопасность, с картированием поверхностей атак и классификацией рисков. Срабатывает при: «проверка безопасности», «использовать режим безопасности», «проверить это», «проверить на уязвимости», «безопасно ли это», «поверхность атаки», «модель угрозы», «проверка безопасности». Режим только для чтения — выявляет проблемы, но не устраняет их. Источник: mcouthon/agents.

Как установить security-review?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/mcouthon/agents --skill security-review После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/mcouthon/agents

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-02-01