Skip to main content
Run any Skill in Manus
with one click

bdev-secuaudit

Stars0
Forks0
UpdatedJune 21, 2026 at 14:37

바이브코딩으로 만든 웹 프로덕트가 보안에 취약한지 감사(audit)하고, 우선순위 처방을 낸 뒤 **승인을 받아 코드에 직접 수정(fix)**까지 하는 스킬. 로컬 코드베이스 또는 배포된 URL(혹은 둘 다)을 받아 5개 영역(① 일반 해킹 취약점/OWASP ② 시크릿·키 노출 ③ 인증·인가 ④ 입력검증·인젝션 ⑤ 설정·배포)을 점검해 0~100 보안점수와 심각도(P0~P3)별 리포트를 낸다. fix 모드에서는 진단에서 끝내지 않고 .env gitignore·환경변수 분리·RLS 정책·인증 미들웨어·입력 검증·보안 헤더·CORS·소스맵 off 등을 Edit/Write로 직접 적용한다. 트리거 — "보안 점검", "내 사이트 안전한지 봐줘", "취약점 검사", "보안 감사", "해킹당할까", "시크릿 노출 확인", "bdev-secuaudit", "security audit", "RLS 확인", "API 키 노출됐나", "보안 취약점 고쳐줘". 철칙 — 실제 공격·익스플로잇은 절대 실행하지 않고(읽기/안전 프로브만), 본인 소유 자산만 점검하며, false positive를 만들지 않고, 수정은 항상 승인 후에 한다. 시크릿이 노출됐으면 수정보다 먼저 "즉시 회전(rotate)"을 경고한다.

Installation

Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.

File Explorer
4 files
SKILL.md
readonly