security-audit
Run comprehensive security audit for the WordPress plugin
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Run comprehensive security audit for the WordPress plugin
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Create a new Gutenberg block with scaffolding
Use when working with the WordPress Abilities API (wp_register_ability, wp_register_ability_category, /wp-json/wp-abilities/v1/*, @wordpress/abilities) including defining abilities, categories, meta, REST exposure, and permissions checks for clients.
Prepare plugin for WordPress.org deployment
Use when generating responses containing factual claims, API details, configuration specifics, version compatibility, or recalled knowledge that could be hallucinated - especially when not working directly from source code or command output
Use when executing implementation plans with independent tasks in the current session
Create a block extension to enhance core WordPress blocks
| name | security-audit |
| description | Run comprehensive security audit for the WordPress plugin |
| context | fork |
| agent | Explore |
| allowed-tools | Read, Glob, Grep, Bash(npm run *), Bash(find *), Bash(grep *), Bash(ls *) |
Act as a senior WordPress plugin developer. Review the DesignSetGo WordPress plugin for best practices, security vulnerabilities, and performance optimization opportunities.
Analyze all PHP and JavaScript files for security vulnerabilities:
PHP Security Issues:
JavaScript Security Issues:
Check these critical files:
includes/admin/class-global-styles.php - REST API endpointsincludes/patterns/class-loader.php - File inclusionincludes/class-assets.php - Asset loadingsrc/extensions/*/frontend.js - Frontend JavaScript$_GET, $_POST, $_REQUEST, get_json_params()Asset Loading:
build/ instead of src/?Database Performance:
Frontend Performance:
PHP Standards:
JavaScript Standards:
Code Quality:
WordPress Integration:
Generate a comprehensive SECURITY-REVIEW.md file containing:
For each issue:
Same format as critical issues
Organize issues by priority with time estimates:
Clear checklist of security requirements before deployment
Positive feedback on good practices to maintain
Review Plugin Structure
includes/src/Security Scan
# PHP vulnerabilities
grep -r "get_json_params\|require\|include\|\$_GET\|\$_POST" includes/ --include="*.php"
grep -r "sanitize\|escape\|esc_html\|esc_attr\|wp_kses" includes/ --include="*.php"
# JavaScript vulnerabilities
grep -r "innerHTML\|getAttribute\|setAttribute" src/ --include="*.js"
Analyze Each Vulnerability
Performance Review
includes/class-assets.phpGenerate Report
npm audit for JavaScript vulnerabilitiesnpm run check-licenses for GPL compatibility# DesignSetGo Plugin - Security, Performance & Best Practices Review
**Review Date:** YYYY-MM-DD
**Plugin Version:** X.X.X
**Reviewer:** Senior WordPress Plugin Developer
## Executive Summary
[Status overview]
## 🔴 CRITICAL SECURITY ISSUES
[Numbered issues with fixes]
## 🟡 HIGH PRIORITY ISSUES
[Numbered issues with fixes]
## 🟢 MEDIUM PRIORITY - Performance
[Optimization opportunities]
## 🔵 LOW PRIORITY - Code Quality
[Standards and documentation]
## 📋 ACTION PLAN
[Week-by-week priority order]
## 🔒 Security Checklist for Production
[Pre-deployment checklist]
## ✅ THINGS YOU'RE DOING WELL
[Positive reinforcement]
IMPORTANT: