SOC 직업 분류 기준
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/takemo101/compose-workflow --skill sanitizer명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
| name | sanitizer |
| description | 外部入力(Issue/PRの本文)からプロンプトインジェクション対策としてサニタイズを行う |
外部入力(GitHub Issue/PRの本文、コメント等)を安全に処理するためのサニタイズ機能。
| 場面 | 適用タイミング |
|---|---|
/implement-issues | Issue本文を読み込む際 |
@claude メンション処理 | コメント本文を処理する際 |
| 外部PR処理 | 信頼できないPRの説明文を処理する際 |
strip_html_comments "<!-- hidden instruction -->"
# 出力: ""
strip_invisible_chars "text\u200Bwith\u200Cinvisible"
# 出力: "textwithinvisible"
redact_github_tokens "token: ghp_1234567890abcdefghijklmnopqrstuvwxyz"
# 出力: "token: [REDACTED_GITHUB_TOKEN]"
strip_markdown_image_alt ""
# 出力: ""
strip_hidden_attributes '<div alt="hidden" data-secret="value">text</div>'
# 出力: '<div>text</div>'
bash .opencode/skill/sanitizer/scripts/sanitize.sh <input-file>
bash .opencode/skill/sanitizer/scripts/sanitize.sh --stdin
echo "content" | bash .opencode/skill/sanitizer/scripts/sanitize.sh --stdin
| 引数 | 説明 |
|---|---|
<input-file> | サニタイズするファイルパス |
--stdin | 標準入力から読み込み |
出力: サニタイズ済みテキスト(標準出力)
| カテゴリ | 対象 | 例 |
|---|---|---|
| HTMLコメント | <!-- ... --> | <!-- ignore this --> |
| Zero-width文字 | \u200B, \u200C, \u200D, \uFEFF | 不可視文字 |
| 制御文字 | \u0000-\u001F, \u007F-\u009F | 制御コード |
| Bidi制御 | \u202A-\u202E, \u2066-\u2069 | 双方向テキスト制御 |
| Markdown画像alt |  のalt部分 |  →  |
| HTML属性 | alt, title, aria-label, data-*, placeholder | <img alt="hidden"> |
| HTMLエンティティ | {, { | 数値エンティティ(非印字文字除去) |
| GitHubトークン | ghp_*, gho_*, ghs_*, ghr_*, github_pat_* | APIトークン |
| ドキュメント | 内容 |
|---|---|
| claude-code-action security | 元実装のセキュリティドキュメント |