with one click
security-quick
코드베이스의 기본 보안 점검을 일괄 수행한다. OWASP Top 10 관점에서 점검한다.
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
코드베이스의 기본 보안 점검을 일괄 수행한다. OWASP Top 10 관점에서 점검한다.
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
API 인증/인가(Authorization) 설계를 리뷰하고, 권한 체크 누락·스코프 설계 미흡·권한 상승 리스크를 탐지한다. 접근 통제의 안전성을 검증한다.
API 이용자를 위한 SDK 릴리스 노트 및 마이그레이션 가이드를 생성한다. 변경 사항을 클라이언트 관점에서 정리하고, 구체적인 전환 절차를 제공한다.
요구사항으로부터 RESTful API 엔드포인트를 설계한다. 네이밍 규칙, 리소스 단위, 에러 처리, 응답 구조를 일관되게 정의한다.
API 에러 코드 체계와 에러 응답 계약(Contract)을 설계한다. 일관된 에러 핸들링 규칙을 정의한다.
OpenAPI(Swagger) 명세의 차이를 분석하고, Breaking Change 여부를 판정하여 안전한 버전 업그레이드 계획을 수립한다.
API 리스트 엔드포인트의 페이지네이션·필터링·정렬 구현을 분석하고, 통일된 표준 규격을 수립한다.
| name | security-quick |
| description | 코드베이스의 기본 보안 점검을 일괄 수행한다. OWASP Top 10 관점에서 점검한다. |
| argument-hint | [directory|file-path] (선택: 중점 점검 항목) |
| user-invocable | true |
| disable-model-invocation | true |
| allowed-tools | Read, Grep, Glob |
당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.
지정된 코드베이스를 대상으로 OWASP Top 10을 중심으로 한 보안 취약점을
짧은 시간 내에 1차 점검한다.
비밀 정보 스캔
api_key, secret, password=, ACCESS_TOKENSQL 인젝션 점검
XSS 점검
innerHTML, dangerouslySetInnerHTML 등 위험한 패턴 탐지명령어 인젝션 점검
exec, eval, system, child_process 등 위험 함수 호출 검색의존성 점검
package.json, requirements.txt 등 확인결과 정리
## 점검 대상
- 디렉터리: [대상 경로]
- 확인 파일 수: [파일 수]
- 사용 언어: [탐지된 언어]
## 탐지 결과
| 중요도 | 파일 | 라인 | 카테고리 | 내용 | 권장 조치 |
|--------|------|------|----------|------|------------|
| Critical | ... | ... | ... | ... | ... |
| High | ... | ... | ... | ... | ... |
## 통계 요약
- Critical: X건
- High: X건
- Medium: X건
- Low: X건
## 다음 단계
1. [가장 먼저 조치해야 할 항목]
2. [추가 분석이 필요한 항목]
sk-****XXXX).env, secrets/ 등 비밀 정보 파일은 읽지 않는다.위 형식에 맞춘 보안 점검 리포트를 출력하면 종료한다. 수정 작업은 사용자의 추가 지시를 기다린다.