security-mind
認証・認可・テナント境界・秘密情報・外部入力・キャッシュ・本番/共有環境を扱う実装、レビュー、セキュリティ監査で必ず使う skill。権限チェック、マルチテナント、トークン、資格情報、脆弱性調査に関わるときのほか、「セキュリティを確認して」と依頼されたときの固定観点としても使う。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
認証・認可・テナント境界・秘密情報・外部入力・キャッシュ・本番/共有環境を扱う実装、レビュー、セキュリティ監査で必ず使う skill。権限チェック、マルチテナント、トークン、資格情報、脆弱性調査に関わるときのほか、「セキュリティを確認して」と依頼されたときの固定観点としても使う。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
| name | security-mind |
| description | 認証、認可、tenant 境界、秘密情報、外部入力、cache、本番や共有環境を扱う実装、review、security 監査で使う。 |
利用者の悪意と操作ミスの両方を前提に、信頼境界で守る。
対象に応じて次を確認する。
Use the agent-browser CLI for programmatic website navigation, rendered-content inspection, form interaction, screenshots, and browser-based application testing.
Web application の実利用導線を headless browser で検証し、UI と API・DB・storage、console、server log を突合して証跡を残す。認証、form、validation、regression、release 前確認で使う。
日本語の応答、説明、提案を、結論先行で簡潔かつ具体的に書くための規範。日本語でユーザーへ返答するときに使う。
読み物として読ませる長い記事や解説の流れ、段落密度、転換、結びを整える。短い回答、作業報告、仕様書、正確さを優先する技術文書には使わない。
UI、component、form、dialog、style、文言、client state、UX の実装や review で使う。既存 design system、accessibility、i18n、IME、再レンダリングを確認する。
Analyze, implement, or review Dockerfiles, Compose configurations, image builds, container runtime behavior, networking, persistence, and container security. Use only for Docker-scoped work, not general Kubernetes, CI, cloud, or database design.