Skip to main content
Manus에서 모든 스킬 실행
원클릭으로

bdev-secuaudit

스타0
포크0
업데이트2026년 6월 21일 14:37

바이브코딩으로 만든 웹 프로덕트가 보안에 취약한지 감사(audit)하고, 우선순위 처방을 낸 뒤 **승인을 받아 코드에 직접 수정(fix)**까지 하는 스킬. 로컬 코드베이스 또는 배포된 URL(혹은 둘 다)을 받아 5개 영역(① 일반 해킹 취약점/OWASP ② 시크릿·키 노출 ③ 인증·인가 ④ 입력검증·인젝션 ⑤ 설정·배포)을 점검해 0~100 보안점수와 심각도(P0~P3)별 리포트를 낸다. fix 모드에서는 진단에서 끝내지 않고 .env gitignore·환경변수 분리·RLS 정책·인증 미들웨어·입력 검증·보안 헤더·CORS·소스맵 off 등을 Edit/Write로 직접 적용한다. 트리거 — "보안 점검", "내 사이트 안전한지 봐줘", "취약점 검사", "보안 감사", "해킹당할까", "시크릿 노출 확인", "bdev-secuaudit", "security audit", "RLS 확인", "API 키 노출됐나", "보안 취약점 고쳐줘". 철칙 — 실제 공격·익스플로잇은 절대 실행하지 않고(읽기/안전 프로브만), 본인 소유 자산만 점검하며, false positive를 만들지 않고, 수정은 항상 승인 후에 한다. 시크릿이 노출됐으면 수정보다 먼저 "즉시 회전(rotate)"을 경고한다.

설치

Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.

파일 탐색기
4 개 파일
SKILL.md
readonly