security-review.mdПубличный

security-review — security-ревью кода

Систематический security-аудит кода

О скиле

Проводит автоматический аудит безопасности кода по чек-листам OWASP (международный стандарт безопасности): находит SQL-инъекции, XSS, небезопасные зависимости, утечки секретов и уязвимые конфигурации. Полезен разработчикам и DevOps-инженерам перед релизом, и командам которым нужен автоматический security-контроль в CI/CD. В Claude Code запускается над целым репозиторием или отдельными файлами. Смежные применения: compliance-аудит, подготовка к пентесту, ревью инфраструктуры.

Как установить

Скил security-review — security-ревью кода лежит подпапкой внутри моно-репозитория affaan-m/ECC. Установка — через sparse-checkout (скачиваем только нужную подпапку), либо вручную.

1. Создай папку скила:

CLI
mkdir -p ~/.claude/skills/security-review

2. Скачай содержимое подпапки skills/security-review через sparse-checkout:

CLI
cd /tmp
git clone --filter=blob:none --no-checkout https://github.com/affaan-m/ECC.git
cd ECC
git sparse-checkout set skills/security-review
git checkout main
cp -r skills/security-review/* ~/.claude/skills/security-review/

Альтернатива — скачать SKILL.md (и сопутствующие файлы) вручную с GitHub и положить в ~/.claude/skills/security-review/.

3. Перезагрузи Claude Code — закрой и открой заново, скил подхватится автоматически.

4. Активируй скил в чате Claude:

CLI
Use security-review skill

Или скажи естественным языком: «Применяй security-review для этой задачи».

Особенности этого скила:

  • После установки выполни npm install в папке скила — у него есть npm-зависимости.
  • Скилу нужны API-ключи или .env — смотри README репозитория.

Установка

// продолжай по той же профессии или категории

Частые вопросы

Что такое скил «security-review — security-ревью кода»?
«security-review — security-ревью кода» — готовый Agent Skill для Claude Code и Cursor. Это .md-файл с системным промптом, который подключается одним файлом и расширяет возможности AI-редактора в задачах vibe-coding. Скил можно скачать и использовать сразу — без настройки.
Как установить скил «security-review — security-ревью кода» в Claude Code?
Скачайте .md-файл на этой странице и положите его в папку ~/.claude/skills/ вашего проекта. Перезапустите Claude Code — скил подхватится автоматически. Для Cursor и Windsurf скопируйте содержимое .md-файла в системный промпт проекта (Settings → Rules).
Бесплатен ли скил «security-review — security-ревью кода»?
Да, скил «security-review — security-ревью кода» доступен бесплатно для всех пользователей без регистрации. Скачайте .md-файл прямо на этой странице.

Больше вопросов про Agent Skills — общий FAQ маркетплейса