SKILLEMALL.ai

AC security-review

Обзор безопасности изменений, ветки или модуля глазами атакующего — проверка по каталогу уязвимостей (отсутствие авторизации на новых конечных точках, инъекции, секреты в коде/логах, доверие к идентификатору, отправленному клиентом, SSRF, обход пути, небезопасная десериализация, массовое назначение, сломанное шифрование, небезопасные перенаправления, уязвимости зависимостей), где каждое найденное уязвимое место должно указывать на конкретный путь атаки (атакующий делает X → получает Y) или быть понижено до рекомендаций по усилению безопасности. Никогда не утверждает "безопасно", только "ничего не найдено в проверенных классах". Используйте этот навык, когда пользователь говорит "обзор безопасности", "это безопасно?", "проверить на уязвимости", "аудит авторизации", "моделирование угроз", "мышление пентестера", "проверить на инъекции" или "/security-review" — даже если они не называют навык. Отличается от обзора кода (безопасность — лишь один из аспектов); это специальный глубокий анализ.

машинный переводПоказать оригиналСкрыть оригинал«Attacker's-eye security review of a diff, branch, or module — walks a…»

Attacker's-eye security review of a diff, branch, or module — walks a fixed vulnerability catalog (missing authz on new endpoints, injection, secrets in code/logs, trusting client-sent identity, SSRF, path traversal, insecure deserialization, mass assignment, broken crypto, unsafe redirects, dependency CVEs) where every finding must name a concrete attack path (attacker does X → gains Y) or be demoted to hardening advice. Never claims "secure", only "nothing found in the classes checked". Use this skill whenever the user says "security review", "is this secure", "check for vulnerabilities", "audit the auth", "threat model this", "pentest mindset", "check for injection", or "/security-review" — even if they don't name the skill. Distinct from code-review (security is one lens there); this is the dedicated deep pass.

ClawHub Agent Skills автор: Dennis Rongo v1.0.0 MIT-0 2 файла тело ≈ 2 180 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Обзор безопасности изменений, ветки или модуля глазами атакующего — проверка по каталогу уязвимостей (отсутствие авторизации на новых конечных точках…

Как процесс C 62/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск

АнализаторБезопасностьРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
93/100
безопасность, качество, тесты
Безопасность 60%
98
Качество 40%
86
Прогон на моделях
не было
Процессный рейтинг
C
62/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 2

    ✓ Критических и высоких находок нет

    Средние и низкие: 2
    • низкая Рискованное назначение intent-offensive-security SKILL.md:3
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      description: Attacker's-eye security review of a diff, branch, or module — walks a fixed vulnerability catalog (missing authz on new endpoints, injection, secrets in code/logs, trusting client-sent id
      в кавычках
    • низкая Рискованное назначение intent-offensive-security SKILL.md:30
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      3. **Evidence-gate every finding.** A finding must state, in one sentence, the attack path: *who* (unauthenticated user / any logged-in user / tenant B / insider) does *what* → gains *what*. No constr

    Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 62/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
    • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
    • 65Ошибки и развилки. Развилок: 3
    • 100Шаги. Шагов: 29
    • 100Когда включается. Сказано, когда применять и когда не применять
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2180 токенов
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 826: рекомендуется 120–800 символов
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 10 примера фраз-триггеров в кавычках
    • +4Структура: 8 заголовков
    • +3Пошаговые инструкции: 29 пунктов
    • +4Есть примеры (0 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.

    Внешние проверки

    ClawHub: clean
    This skill is a scoped defensive security-review guide with no executable payload, persistence, or hidden data movement.
    LLM: benign (high) · VirusTotal: · 16 авг. 2026 г.