| name | security-review |
| description | Webアプリケーションのセキュリティレビューを実施。
OWASP Top 10に基づく脆弱性チェック、認証・認可の検証、入力バリデーション確認。
セキュリティチェック、脆弱性診断、コードのセキュリティ評価時に使用。
|
| version | 1.0.0 |
Security Review Skill
Overview
OWASP Top 10をベースにWebアプリケーションのセキュリティをレビューします。
Security Checklist
1. インジェクション (A03:2021)
2. 認証・認可 (A01:2021, A07:2021)
3. 機密データ (A02:2021)
4. 入力検証
5. 依存関係
Output Format
レビュー結果は以下の形式で出力すること:
## 🔐 セキュリティレビュー結果
### 🚨 Critical(即時対応必須)
- [ファイル:行] 問題の説明
- 影響:
- 修正方法:
### ⚠️ High(早急に対応)
- [ファイル:行] 問題の説明
### 📋 Medium(計画的に対応)
- [ファイル:行] 問題の説明
### 💡 Recommendations
- 推奨事項
### ✅ Good Practices
- 良い点
Severity Criteria
- Critical: データ漏洩、認証バイパス、RCEの可能性
- High: XSS、CSRF、権限昇格の可能性
- Medium: 情報漏洩、設定ミス
- Low: ベストプラクティス違反