en un clic
security
セキュリティチェックを実行。「セキュリティ確認」「脆弱性チェック」「セキュリティレビュー」などのリクエスト時に使用。
Installer avec Codex ou Claude Copiez ce prompt, collez-le dans Codex, Claude ou un autre assistant, puis laissez-le vérifier la page du skill et l'installer pour vous.
Menu
セキュリティチェックを実行。「セキュリティ確認」「脆弱性チェック」「セキュリティレビュー」などのリクエスト時に使用。
Installer avec Codex ou Claude Copiez ce prompt, collez-le dans Codex, Claude ou un autre assistant, puis laissez-le vérifier la page du skill et l'installer pour vous.
Basé sur la classification professionnelle SOC
シークレット追加時のドキュメント更新。「シークレットを追加」「環境変数を追加」「API キーを設定」などのリクエスト時に使用。
新規ブログ記事の作成。「記事を書きたい」「新しい記事を作成」「ブログ投稿」などのリクエスト時に使用。
GitHub Issue の作成。「Issue を作成」「タスクを Issue にして」「これを Issue 化」などのリクエスト時に使用。会話中にタスクを認識した際にも積極的に使用。
Pull Request の作成。「PRを作成」「プルリクエストを作成」「変更をPRにして」などのリクエスト時に使用。
GitHub Issue からタスクを読み込み実装。「Issue
依存関係のバージョン固定。package.json や Terraform Provider を編集したら必ず実行。
| name | security |
| description | セキュリティチェックを実行。「セキュリティ確認」「脆弱性チェック」「セキュリティレビュー」などのリクエスト時に使用。 |
ブログプロジェクトのセキュリティチェックを担当するスキル。 Web サービス公開前のセキュリティチェックリストに基づいて脆弱性を検出・報告する。
コードベースを検査し、セキュリティ上の問題を発見・報告する。 実装の修正は行わず、問題の特定と改善提案のみを行う。
apps/blog/src/** - Next.js フロントエンドapps/cms-api/src/** - Hono API (Cloudflare Workers)next.config.ts, wrangler.toml など)/admin/* ルートが middleware で保護されているかjavascript: などの危険なプロトコルをブロックしているかdangerouslySetInnerHTML を使用していないかnosniff を設定しているかpnpm audit で脆弱性がないか.gitignore に含まれているかwrangler.toml でシークレットが露出していないか# 依存関係の脆弱性チェック
pnpm audit
# シークレットスキャン
git secrets --scan
# 静的解析
trivy fs .
## セキュリティチェックレポート
### 日時
YYYY-MM-DD
### チェック範囲
- apps/blog
- apps/cms-api
### 発見した問題
#### [重要度: 高] 問題のタイトル
- **ファイル**: `path/to/file.ts:123`
- **問題**: 問題の詳細説明
- **影響**: 攻撃者が〇〇できる可能性がある
- **推奨対策**: 〇〇を実装する
#### [重要度: 中] 問題のタイトル
- **ファイル**: `path/to/file.ts:456`
- **問題**: 問題の詳細説明
- **推奨対策**: 〇〇を検討する
### 確認済み項目
- [x] HttpOnly 属性: 設定済み
- [x] SameSite 属性: Strict が設定済み
- [x] API 認証: Bearer トークン認証が適用済み
middleware.ts で /admin/* が保護されているかauthMiddleware が適用されているかrel="noopener noreferrer" が設定されているか