跳到主要内容
知仓学习社ZHICANG

river-review-security

|

不碰外部(只输出文字)无严重或高危命中hashgraph-online/awesome-codex-plugins

它会碰到什么

扫了多少2 个文本文件,3 KB
它会碰到什么不碰外部(只输出文字)
命中总数0 处
命中统计严重 0 · 高 0 · 中 0 · 低 0

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

Security Review(セキュリティレビュー)

セキュリティに影響する変更を検出し、適切な個別スキルで検証する。

When to Use / いつ使うか

  • 認証・認可に関わるコード変更時
  • 外部入力の処理ロジック変更時
  • 機密データの取り扱い変更時
  • セキュリティ関連の設定変更時

Routing / ルーティング

| キーワード | スキルID | 説明 |

| ----------------------------------- | ------------------------- | ------------------------ |

| 脆弱性, XSS, SQLi, インジェクション | security-basic | 基本セキュリティチェック |

| プライバシー, 個人情報, GDPR | security-privacy-design | プライバシー設計 |

| 認可, 権限, アクセス制御 | trust-boundaries-authz | 信頼境界・認可設計 |

デフォルト動作

  • キーワード指定なし → security-basic を実行
  • セキュリティ関連ファイル(auth/, middleware/)→ 全スキル実行

Execution Flow / 実行フロー

1. 変更内容の分類
   ├─ 認証・認可コード → trust-boundaries-authz を優先
   ├─ データ処理コード → security-privacy-design を優先
   └─ 一般コード → security-basic を実行

2. 各スキルの実行
   ├─ security-basic: OWASP Top 10チェック
   ├─ security-privacy-design: プライバシー影響分析
   └─ trust-boundaries-authz: 認可モデル検証

3. 統合サマリの生成

Output Format / 出力形式

<file>:<line>: <message>
  • Finding: 何が問題か(1文)
  • Severity: critical / major / minor
  • Impact: 何が困るか(短く)
  • Fix: 次の一手(最小の修正案)

他スキルとの関係

| スキル | 関係 | 棲み分け |

| ------------------------------- | ---- | ---------------------------------------------------------- |

| adversarial-review (War Game) | 補完 | security は既知パターン検出、War Game は未知の攻撃経路発見 |

| river-review-architecture | 補完 | security は「脆弱性」、architecture は「構造的安全性」 |

References

  • [ROUTING.md](./references/ROUTING.md): 詳細なルーティングルール

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 1,027
本站分层T1
该仓技能数1910
原文件路径plugins/s977043/river-review/skills/agent-skills/river-review-security/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 1910 个技能