← Back to list

reviewing-security
by thkt
⭐ 3🍴 0📅 Jan 24, 2026
SKILL.md
name: reviewing-security description: > OWASP Top 10-based security review and vulnerability detection. Triggers: security, OWASP, XSS, SQL injection, セキュリティ, 脆弱性, vulnerability. allowed-tools: [Read, Grep, Glob, Task] agent: security-reviewer user-invocable: false
セキュリティレビュー
検出 (OWASP Top 10)
| ID | カテゴリ | パターン | 修正 |
|---|---|---|---|
| A01 | アクセス制御不備 | 認証欠如、IDOR、パストラバーサル | 認証ミドルウェア、所有権チェック |
| A02 | 暗号化の失敗 | password: 'plaintext' | bcrypt/argon2ハッシュ |
| A03 | インジェクション | db.query(\SELECT...${id}`)` | パラメータ化クエリ、ORM |
| A03 | インジェクション | exec(\ping ${host}`)` | 入力検証、ライブラリ使用 |
| A03 | XSS | dangerouslySetInnerHTML={{ __html }} | デフォルトエスケープ、DOMPurify |
| A05 | セキュリティ設定 | cors({ origin: '*' }) | 明示的オリジン許可リスト |
| A05 | セキュリティ設定 | cookie: {} (オプションなし) | secure, httpOnly, sameSite: 'strict' |
| A09 | ログ記録の失敗 | logger.info({ password }) | 機密フィールド除外 |
| A10 | SSRF | fetch(userInputUrl) | URL検証、許可リスト |
信頼度閾値
信頼度 >80% の場合のみ報告。含める: file:line、悪用シナリオ、修正推奨。
参考
| トピック | OWASP | ファイル |
|---|---|---|
| 基本 | A01, A02, A07 | references/owasp-basic.md |
| インジェクション | A03 | references/owasp-injection.md |
| 上級 | A04-A06, A08-A10 | references/owasp-advanced.md |
Score
Total Score
50/100
Based on repository quality metrics
✓SKILL.md
SKILL.mdファイルが含まれている
+20
○LICENSE
ライセンスが設定されている
0/10
○説明文
100文字以上の説明がある
0/10
○人気
GitHub Stars 100以上
0/15
○最近の活動
3ヶ月以内に更新がある
0/10
○フォーク
10回以上フォークされている
0/5
✓Issue管理
オープンIssueが50未満
+5
✓言語
プログラミング言語が設定されている
+5
○タグ
1つ以上のタグが設定されている
0/5
Reviews
💬
Reviews coming soon