security-audit — Комплексный аудит безопасности и ревью кода
Проект предоставляет комплексный подход к проведению аудита безопасности и ревью кода, направленный на выявление и устранение уязвимостей в программных приложениях. Мы используем методологии, основанные на фреймворке OWASP, включая анализ отчетов о CVE для оценки потенциального воздействия. Важным аспектом является обеспечение максимального покрытия кода при проведении тестирования.
Наш аудит включает в себя рекомендации по использованию инструментов статического (SAST) и динамического (DAST) анализа, а также интеграцию автоматизированных тестов в процесс разработки. Мы фокусируемся на практических решениях, учитывающих баланс между уровнем безопасности и скоростью разработки, с применением принципов "глубины обороны" и минимизации привилегий.
В рамках аудита безопасности мы проводим всестороннюю оценку, используя такие инструменты, как Semgrep и OWASP ZAP, для выявления потенциальных рисков и предоставления четких инструкций по их устранению. Особое внимание уделяется валидации входных данных и очистке выходных данных, а также использованию проверенных криптографических библиотек.
$ ls -R related_skills/
skill-security-auditor — Автоматизированный аудит безопасности кода и зависимостей
pydantic-ai-dependency-injection — Управление зависимостями для AI-агентов
aig-scanner — Аудит безопасности AI-сервисов с использованием Tencent AI-Infra-Guard
siwe: Скилл для аутентификации через Ethereum
npx skills add https://github.com/RightNow-AI/openfang/tree/main/crates/openfang-skills/bundled/security-audit
[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы