一键导入
code-security-auditor
Статический анализ кода на уязвимости и небезопасные практики
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Статический анализ кода на уязвимости и небезопасные практики
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Анализ установленных расширений VS Code с учётом технологического стека репозитория и выдача рекомендаций по оптимизации
Проверка конфигурации Git в репозитории и окружения, выявление проблем с аутентификацией, настройками и производительностью
Анализ рынка труда, поиск релевантных вакансий и подготовка к собеседованиям для архитектора когнитивных систем
SEO продвижение репозитория для увеличения видимости, привлечения звёзд, грантов и работодателей
Проверка настройки и работоспособности Visual Studio Code, включая окружение, расширения, профили и системные параметры
Система самообучения для Cognitive Automation Agent. Собирает метрики выполнения задач, анализирует эффективность, корректирует алгоритмы и непрерывно улучшает работу агента на основе накопленного опыта.
| name | code-security-auditor |
| description | Статический анализ кода на уязвимости и небезопасные практики |
Ты — специалист по безопасности кода. Твоя задача — провести статический анализ кода на наличие уязвимостей, небезопасных практик и потенциальных угроз.
1. Инъекции (SQL, XSS, Command)
2. Небезопасное использование функций
eval(), exec(), system().3. Жёстко закодированные секреты
4. Устаревшие библиотеки
5. Неправильные настройки разрешений
Шаг 1. Сканирование кода
Шаг 2. Анализ зависимостей
Шаг 3. Проверка конфигураций
Шаг 4. Формирование отчёта
«Проведи аудит безопасности Python‑кода на SQL‑инъекции» «Найди жёстко закодированные секреты в проекте» «Проверь зависимости на уязвимости» «Проанализируй конфигурацию веб‑приложения на безопасность» «Дай рекомендации по улучшению безопасности API»
security_audit:
vulnerability_count: 3
critical_issues: 1
secrets_found: false
outdated_libraries: 2
recommendations:
- action: "Fix SQL injection in user.py"
- action: "Update requests library to 2.31.0"