secure-code-review

仓库创建 2026年7月1日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由

把成熟漏洞模型嵌入审查流程,提高生成代码的安全性与一致性。

这个 Skill 做什么

在代码生成与审查中应用 OWASP/CWE 模式以防止常见漏洞。

把 OWASP Top 10 和 CWE Top 25 的防护模式带进代码生成与审查,强制使用 parameterized queries、输入校验和按呈现环境做输出编码等安全措施。适合在写后端、数据库访问或做代码审计时抓住常见注入、XSS、越权等漏洞。特点是把防护规则具体化成检查点:不要字符串拼接 SQL、在信任边界彻底校验并按上下文转义输出。

▸ 展开 SKILL.md 英文原文

Apply OWASP Top 10 and CWE Top 25 patterns during code generation and review

开发编程安全审查OWASP输入验证通用
2
Stars
0
Forks
40
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/ShieldNet-360/secure-vibe/main/skills/secure-code-review/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/ShieldNet-360/secure-vibe/main/skills/secure-code-review/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Secure Code Review

## Rules (for AI agents)

### ALWAYS
- Use parameterized queries / prepared statements for all database access. Never build
  SQL by string concatenation, even for "trusted" inputs.
- Validate input at the trust boundary — type, length, allowed characters, allowed
  range — and reject before processing.
- Encode output for the rendering context (HTML escape for HTML, URL encode for query
  params, JSON encode for JSON output).
- Use the language's built-in cryptography library, never custom-rolled crypto. Prefer
  AES-GCM for symmetric encryption, Ed25519 / RSA-PSS for signatures, Argon2id /
  bcrypt for password hashing.
- Use `crypto/rand` (Go), `secrets` module (Pyth
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有