con un clic
security-audit
プロジェクト全体のセキュリティ監査を実行。Use when: セキュリティレビュー、OWASP チェック、脆弱性スキャン、秘密情報チェック
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
Menú
プロジェクト全体のセキュリティ監査を実行。Use when: セキュリティレビュー、OWASP チェック、脆弱性スキャン、秘密情報チェック
Instalar con Codex o Claude Copia este prompt, pégalo en Codex, Claude u otro asistente, y deja que revise la página de la skill y la instale por ti.
Basado en la clasificación ocupacional SOC
コンプライアンス・個人情報保護チェックを実行。Use when: GDPR 確認、プライバシー影響評価、ライセンスチェック、データ取扱い確認
全 Agent による包括的プロジェクトレビューを実行。Use when: 全体品質評価、フルスキャン、プロジェクト健全性チェック
Java 移行フェーズの完了検証を実行。各フェーズの修了条件チェックリストに基づき、間違い・抜け漏れ・手抜きがないかを網羅的に検証する。Use when: 各フェーズが終了後、実装品質チェック、抜け漏れ検証、移行実装の検収
リリース前の準備状態を総合評価。Use when: リリース準備、Go/No-Go チェック、本番デプロイ前確認
指定フェーズのステージゲートレビューを実行。Use when: Gate レビュー、フェーズ完了チェック、Go/No-Go 判定
| name | security-audit |
| description | プロジェクト全体のセキュリティ監査を実行。Use when: セキュリティレビュー、OWASP チェック、脆弱性スキャン、秘密情報チェック |
プロジェクト全体のセキュリティリスクを攻撃者の視点で包括的に評価する。
本 Skill は security-reviewer Agent の知見を活用し、以下の 5 領域を横断的に監査する:
セキュリティに関する指摘は全ての品質指標に優先する。
mvn dependency:tree が実行可能であること(execute ツール使用)以下の手順で体系的にセキュリティ監査を実施する:
mvn dependency:tree で推移的依存のライセンス・脆弱性も確認するpassword = "...", apiKey = "...", token = "...", secret = "..."jdbc:...password=...-----BEGIN PRIVATE KEY-----application.properties / application.yml に秘密情報が平文で記述されていないか確認する@Valid / @Validated が適用されているか確認する@PreAuthorize 等)が設定されているか確認するmanagement.endpoints.web.exposure.include が最小限に設定されているか確認する*)が使用されていないか確認する## セキュリティ監査レポート
### サマリー
- 判定: ✅ Pass / ⚠️ Warning / ❌ Fail
- 指摘件数: Critical: X, High: X, Medium: X, Low: X
- 攻撃面: エンドポイント数 X, 外部連携数 X
- レビュー日時: YYYY-MM-DD
### OWASP Top 10 適合状況
| # | OWASP | 判定 | 指摘数 | 備考 |
|---|-------|------|--------|------|
| 1 | A01: アクセス制御 | ✅/⚠️/❌ | X | ... |
| 2 | A02: 暗号化 | ✅/⚠️/❌ | X | ... |
| ... | ... | ... | ... | ... |
| 10 | A10: SSRF | ✅/⚠️/❌ | X | ... |
### 秘密情報検出結果
| # | ファイル | 行番号 | 種別 | 内容(マスク済) |
|---|---------|--------|------|-----------------|
| 1 | ... | ... | API キー / パスワード / トークン | ... |
### 依存関係脆弱性
| # | ライブラリ | CVE | CVSS | 修正バージョン | 依存種別 |
|---|-----------|-----|------|-------------|---------|
| 1 | ... | CVE-XXXX-XXXX | 9.1 | X.Y.Z | 直接/推移的 |
### 指摘事項
| # | 重要度 | OWASP | 対象ファイル | 行番号 | 脅威シナリオ | 指摘内容 | 是正方法 |
|---|--------|-------|-------------|--------|------------|----------|---------|
| 1 | Critical | A03 | ... | ... | ... | ... | ... |
### 推奨事項
- ...
| 重要度 | 基準 |
|---|---|
| Critical | 攻撃者がリモートから即座に悪用可能。即座の是正が必須 |
| High | 悪用に条件が必要だが影響大。Gate 通過前の是正が必須 |
| Medium | 直接的な攻撃ベクトルとなりにくいが改善推奨 |
| Low | 推奨レベルのセキュリティ強化 |