SOC 직업 분류 기준
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/devcodex-labs/devcodex --skill fix-security명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
| name | fix-security |
| description | 安全修复子类型规范 — CVE/漏洞响应 + 四项安全专项扫描 |
安全漏洞修复:CVE 响应、XSS/SQL注入/CSRF 修复、依赖漏洞升级、权限越权修复、敏感信息泄露处理。
在标准 fix 三步扫描之外,额外执行:
| 扫描 | 内容 | 工具 |
|---|---|---|
| S1 漏洞验证 | 确认漏洞可重现 + CVSS 评分 | 手动/PoC |
| S2 依赖扫描 | 全量依赖树安全检查 | npm audit / pnpm audit |
| S3 代码扫描 | 修复文件及相关模块的安全模式检查 | 静态分析 |
| S4 回归扫描 | 修复后重新运行 S1~S3 确认修复有效 | 同上 |
repair-prevention-assessment#RepairPreventionAssessmentGate 且使用 mode=full;需要先启用控制时只能选择带授权、前瞻补证和 rollback/sunset 的 emergency-active.devcodex/bugs/<问题>/reports/<agent>/YYYYMMDD/NN--security.md;无任务上下文时回退到 .devcodex/reports/bugs/<agent>/YYYYMMDD/NN--security.md