원클릭으로
aem-security
AEM security review — admin resolver, query injection, path validation, exposed endpoints, hardcoded secrets
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
AEM security review — admin resolver, query injection, path validation, exposed endpoints, hardcoded secrets
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
AEM accessibility review — WCAG 2.1 AA compliance in HTL templates, Coral UI dialogs, and frontend components
Cloud Manager and OakPAL review — package filters, embed order, Dispatcher SDK, deployment safety
AEM headless review — Content Fragment models, GraphQL persisted queries, CF Java integration, CORS, and Dispatcher rules for headless delivery
Oak index review and creation — index type selection, property coverage, evaluatePathRestrictions, async configuration
AEM performance review — JCR queries, traversal, resolver lifecycle, PostConstruct overhead
Always-loaded AEM project conventions — naming patterns, package structure, utility library usage, and team-specific standards that Claude applies silently on every task
| name | aem-security |
| description | AEM security review — admin resolver, query injection, path validation, exposed endpoints, hardcoded secrets |
| allowed-tools | Read, Grep, Glob |
| argument-hint | [file or class path] |
Review $ARGUMENTS for AEM security issues. Report each finding as Blocking / Warning / Suggestion.
loginAdministrative usage — Blocking; replace with service user