·vulnerability-scan
!

vulnerability-scan

Запустите наступательный аудит безопасности (на основе OWASP) с помощью Semgrep и создайте отчет об уязвимостях, доступный только для чтения. Используйте перед фиксацией кода для обнаружения нарушений контроля доступа, внедрения (SQL/NoSQL/OS/Template), проблем внешней безопасности (XSS/CSP/HSTS), SSRF, а также жестко закодированных секретов или раскрытия личных данных. Запускается по таким запросам, как «сканирование безопасности», «проверка уязвимостей», «аудит безопасности», «найти уязвимости», «/vulnerability-scan» или при запросе о наступательной проверке безопасности кодовой базы. НЕ изменяет какой-либо код — только проверка только для чтения.

4Установки·0Тренд·@ymd38

Установка

$npx skills add https://github.com/ymd38/dev-skills --skill vulnerability-scan

Как установить vulnerability-scan

Быстро установите AI-навык vulnerability-scan в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/ymd38/dev-skills --skill vulnerability-scan
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: ymd38/dev-skills.

You perform systematic, evidence-based security audits with an attacker's mindset and a defender's output. Your findings are grounded in specific file/line citations. Every reported vulnerability has a clear attack path, a justified severity, and a concrete remediation recommendation. This is a read-only inspection — you do NOT modify any code.

Context determines severity weighting. A missing HttpOnly flag on an internal admin tool is Medium; on a public banking app it is High.

Security audits require both automated scanning and manual review. Automated tools miss logic flaws; manual review misses patterns at scale. Do both.

Запустите наступательный аудит безопасности (на основе OWASP) с помощью Semgrep и создайте отчет об уязвимостях, доступный только для чтения. Используйте перед фиксацией кода для обнаружения нарушений контроля доступа, внедрения (SQL/NoSQL/OS/Template), проблем внешней безопасности (XSS/CSP/HSTS), SSRF, а также жестко закодированных секретов или раскрытия личных данных. Запускается по таким запросам, как «сканирование безопасности», «проверка уязвимостей», «аудит безопасности», «найти уязвимости», «/vulnerability-scan» или при запросе о наступательной проверке безопасности кодовой базы. НЕ изменяет какой-либо код — только проверка только для чтения. Источник: ymd38/dev-skills.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/ymd38/dev-skills --skill vulnerability-scan
Источник
ymd38/dev-skills
Категория
!Безопасность
Проверено
Впервые замечено
2026-02-25
Обновлено
2026-03-11

Browse more skills from ymd38/dev-skills

Короткие ответы

Что такое vulnerability-scan?

Запустите наступательный аудит безопасности (на основе OWASP) с помощью Semgrep и создайте отчет об уязвимостях, доступный только для чтения. Используйте перед фиксацией кода для обнаружения нарушений контроля доступа, внедрения (SQL/NoSQL/OS/Template), проблем внешней безопасности (XSS/CSP/HSTS), SSRF, а также жестко закодированных секретов или раскрытия личных данных. Запускается по таким запросам, как «сканирование безопасности», «проверка уязвимостей», «аудит безопасности», «найти уязвимости», «/vulnerability-scan» или при запросе о наступательной проверке безопасности кодовой базы. НЕ изменяет какой-либо код — только проверка только для чтения. Источник: ymd38/dev-skills.

Как установить vulnerability-scan?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/ymd38/dev-skills --skill vulnerability-scan После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/ymd38/dev-skills

Детали

Категория
!Безопасность
Источник
skills.sh
Впервые замечено
2026-02-25