Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/s977043/river-review --skill war-game명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
SOC 직업 분류 기준
| id | war-game |
| name | War Game 敵対的シミュレーション |
| description | 攻撃者・競合・悪意あるユーザーの視点で変更を分析し、防御の盲点と悪用シナリオを可視化する |
| version | 0.1.0 |
| category | midstream |
| phase | midstream |
| applyTo | ["**/{api,routes,db,auth,security,config,middleware,handlers}/**/*.{ts,tsx,js,jsx,mjs}","**/migrations/**/*","**/*.env.example","**/config/**/*.{yaml,yml,json}"] |
| tags | ["adversarial","war-game","security","attack-simulation","midstream","cognitive-bias"] |
| severity | major |
| inputContext | ["diff","fullFile"] |
| outputKind | ["findings","actions"] |
| modelHint | high-accuracy |
| dependencies | ["code_search"] |
Primary pattern: Reviewer Secondary patterns: Inversion Why: 攻撃シナリオ分析はチェックリスト型評価が主だが、攻撃面のない変更では実行を止めるゲートが必要
security-basic の役割)。このスキルは以下の条件がすべて満たされない限りNO_REVIEWを返す。
ゲート不成立時の出力: NO_REVIEW: war-game — 攻撃面を持つ変更が検出されない
変更内容に応じて、以下のペルソナの中から最も関連性の高いものを選択する:
<file>:<line>)。すべて日本語。
(war-game):1: [要約] 攻撃者視点で最も危険な露出は〈1文〉
<file>:<line>: [攻撃シナリオ1] <タイトル>
ペルソナ: <外部攻撃者|認証済み悪意ユーザー|内部脅威者|自動化ボット>
攻撃手順: <step1 → step2 → step3>
影響: <データ漏洩|サービス停止|権限昇格|...>
防御ギャップ: <現在の防御で不足している点>
Fix: <最小限の防御策>
<file>:<line>: [攻撃シナリオ2] ...
src/api/routes/users.mjs:28: [攻撃シナリオ] IDOR によるユーザー情報の水平権限昇格
ペルソナ: 認証済み悪意ユーザー
攻撃手順: 自分のJWTで /api/users/:id の :id を他ユーザーIDに差し替え → レスポンスに他者のプロフィール情報
影響: 全ユーザーの個人情報漏洩
防御ギャップ: ルートハンドラ内でJWTのsubとリクエストの:idの一致を検証していない
Fix: ミドルウェアで req.user.id === params.id を検証、不一致は 403
src/api/routes/users.mjs:28: セキュリティに問題がありそう
(ペルソナなし、攻撃手順なし、具体性なし)