Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة

bdev-secuaudit

النجوم٠
التفرعات٠
آخر تحديث٢١ يونيو ٢٠٢٦ في ١٤:٣٧

바이브코딩으로 만든 웹 프로덕트가 보안에 취약한지 감사(audit)하고, 우선순위 처방을 낸 뒤 **승인을 받아 코드에 직접 수정(fix)**까지 하는 스킬. 로컬 코드베이스 또는 배포된 URL(혹은 둘 다)을 받아 5개 영역(① 일반 해킹 취약점/OWASP ② 시크릿·키 노출 ③ 인증·인가 ④ 입력검증·인젝션 ⑤ 설정·배포)을 점검해 0~100 보안점수와 심각도(P0~P3)별 리포트를 낸다. fix 모드에서는 진단에서 끝내지 않고 .env gitignore·환경변수 분리·RLS 정책·인증 미들웨어·입력 검증·보안 헤더·CORS·소스맵 off 등을 Edit/Write로 직접 적용한다. 트리거 — "보안 점검", "내 사이트 안전한지 봐줘", "취약점 검사", "보안 감사", "해킹당할까", "시크릿 노출 확인", "bdev-secuaudit", "security audit", "RLS 확인", "API 키 노출됐나", "보안 취약점 고쳐줘". 철칙 — 실제 공격·익스플로잇은 절대 실행하지 않고(읽기/안전 프로브만), 본인 소유 자산만 점검하며, false positive를 만들지 않고, 수정은 항상 승인 후에 한다. 시크릿이 노출됐으면 수정보다 먼저 "즉시 회전(rotate)"을 경고한다.

التثبيت

التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.

مستكشف الملفات
4 ملفات
SKILL.md
readonly