원클릭으로
security-quick
코드베이스의 기본 보안 점검을 일괄 수행한다. OWASP Top 10 관점에서 점검한다.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
코드베이스의 기본 보안 점검을 일괄 수행한다. OWASP Top 10 관점에서 점검한다.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
API 인증/인가(Authorization) 설계를 리뷰하고, 권한 체크 누락·스코프 설계 미흡·권한 상승 리스크를 탐지한다. 접근 통제의 안전성을 검증한다.
API 이용자를 위한 SDK 릴리스 노트 및 마이그레이션 가이드를 생성한다. 변경 사항을 클라이언트 관점에서 정리하고, 구체적인 전환 절차를 제공한다.
요구사항으로부터 RESTful API 엔드포인트를 설계한다. 네이밍 규칙, 리소스 단위, 에러 처리, 응답 구조를 일관되게 정의한다.
API 에러 코드 체계와 에러 응답 계약(Contract)을 설계한다. 일관된 에러 핸들링 규칙을 정의한다.
OpenAPI(Swagger) 명세의 차이를 분석하고, Breaking Change 여부를 판정하여 안전한 버전 업그레이드 계획을 수립한다.
API 리스트 엔드포인트의 페이지네이션·필터링·정렬 구현을 분석하고, 통일된 표준 규격을 수립한다.
| name | security-quick |
| description | 코드베이스의 기본 보안 점검을 일괄 수행한다. OWASP Top 10 관점에서 점검한다. |
| argument-hint | [directory|file-path] (선택: 중점 점검 항목) |
| user-invocable | true |
| disable-model-invocation | true |
| allowed-tools | Read, Grep, Glob |
당신은 신중한 시니어 엔지니어다. $ARGUMENTS 를 대상으로 아래 작업을 수행하라.
지정된 코드베이스를 대상으로 OWASP Top 10을 중심으로 한 보안 취약점을
짧은 시간 내에 1차 점검한다.
비밀 정보 스캔
api_key, secret, password=, ACCESS_TOKENSQL 인젝션 점검
XSS 점검
innerHTML, dangerouslySetInnerHTML 등 위험한 패턴 탐지명령어 인젝션 점검
exec, eval, system, child_process 등 위험 함수 호출 검색의존성 점검
package.json, requirements.txt 등 확인결과 정리
## 점검 대상
- 디렉터리: [대상 경로]
- 확인 파일 수: [파일 수]
- 사용 언어: [탐지된 언어]
## 탐지 결과
| 중요도 | 파일 | 라인 | 카테고리 | 내용 | 권장 조치 |
|--------|------|------|----------|------|------------|
| Critical | ... | ... | ... | ... | ... |
| High | ... | ... | ... | ... | ... |
## 통계 요약
- Critical: X건
- High: X건
- Medium: X건
- Low: X건
## 다음 단계
1. [가장 먼저 조치해야 할 항목]
2. [추가 분석이 필요한 항목]
sk-****XXXX).env, secrets/ 등 비밀 정보 파일은 읽지 않는다.위 형식에 맞춘 보안 점검 리포트를 출력하면 종료한다. 수정 작업은 사용자의 추가 지시를 기다린다.