·code-review-security
!

code-review-security

hieutrtr/ai1-skills

以安全为中心的代码审查清单和自动扫描模式。在审查拉取请求的安全问题、审核身份验证/授权代码、检查 OWASP Top 10 漏洞或验证输入清理时使用。涵盖 SQL 注入预防、XSS 保护、CSRF 令牌、身份验证流程审查、秘密检测、依赖项漏洞扫描以及 Python (FastAPI) 和 React 的安全编码模式。不涵盖部署安全(使用 docker-best-practices)或事件处理(使用事件响应)。

44安装·2热度·@hieutrtr

安装

$npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security

SKILL.md

Review every PR against the OWASP Top 10 (2021 edition). Each category below includes specific checks for Python/FastAPI and React codebases.

| eval(userinput) | Remote code execution | Remove or use ast.literaleval | | pickle.loads(data) | Arbitrary code execution | Use JSON or msgpack | | subprocess.run(cmd, shell=True) | Command injection | Pass args as list, shell=False | | yaml.load(data) | Code execution | Use yaml.safeload(data) |

| os.system(cmd) | Command injection | Use subprocess.run([...]) | | Raw SQL strings | SQL injection | Use ORM or parameterized queries | | hashlib.md5(password) | Weak hashing | Use bcrypt via passlib | | jwt.decode(token, options={"verifysignature": False}) | Auth bypass | Always verify signature |

以安全为中心的代码审查清单和自动扫描模式。在审查拉取请求的安全问题、审核身份验证/授权代码、检查 OWASP Top 10 漏洞或验证输入清理时使用。涵盖 SQL 注入预防、XSS 保护、CSRF 令牌、身份验证流程审查、秘密检测、依赖项漏洞扫描以及 Python (FastAPI) 和 React 的安全编码模式。不涵盖部署安全(使用 docker-best-practices)或事件处理(使用事件响应)。 来源:hieutrtr/ai1-skills。

查看原文

可引用信息

为搜索与 AI 引用准备的稳定字段与命令。

安装命令
npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security
分类
!安全工具
认证
收录时间
2026-02-05
更新时间
2026-02-18

快速解答

什么是 code-review-security?

以安全为中心的代码审查清单和自动扫描模式。在审查拉取请求的安全问题、审核身份验证/授权代码、检查 OWASP Top 10 漏洞或验证输入清理时使用。涵盖 SQL 注入预防、XSS 保护、CSRF 令牌、身份验证流程审查、秘密检测、依赖项漏洞扫描以及 Python (FastAPI) 和 React 的安全编码模式。不涵盖部署安全(使用 docker-best-practices)或事件处理(使用事件响应)。 来源:hieutrtr/ai1-skills。

如何安装 code-review-security?

打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code 或 Cursor 中使用

这个 Skill 的源码在哪?

https://github.com/hieutrtr/ai1-skills