ryuichi1208

reviewing-security

@ryuichi1208/reviewing-security
ryuichi1208
82
9 forks
Updated 1/6/2026
View on GitHub

OWASP API Security Top 10 (2023) と Rust セキュリティベストプラクティス。脆弱性検出。Use when: セキュリティ、脆弱性、OWASP、認証、認可、監査を依頼された時。

Installation

$skills install @ryuichi1208/reviewing-security
Claude Code
Cursor
Copilot
Codex
Antigravity

Details

Pathmac/claude/skills/reviewing-security/SKILL.md
Branchmain
Scoped Name@ryuichi1208/reviewing-security

Usage

After installing, this skill will be available to your AI coding assistant.

Verify installation:

skills list

Skill Instructions


name: reviewing-security description: "OWASP API Security Top 10 (2023) と Rust セキュリティベストプラクティス。脆弱性検出。Use when: セキュリティ、脆弱性、OWASP、認証、認可、監査を依頼された時。"

セキュリティレビュー

OWASP API Security Top 10 (2023) と Rust セキュリティベストプラクティスに基づくレビュースキル。

OWASP チェック項目

IDリスクチェック内容
API1BOLAtenant_id 検証、file_id との組み合わせ検証
API2Broken AuthgRPC メタデータ認証
API3Propertyレスポンスの不要情報
API4Resourceファイルサイズ制限、ページネーション

Rust セキュリティ

項目検索パターン
依存関係脆弱性cargo audit
unsafe コードgrep -rn "unsafe {" src/
ハードコード認証情報grep -rn "(password|secret|api_key)" src/