scanning-for-xss-vulnerabilities
このスキルを実行すると、AIアシスタントがコード内のXSS(クロスサイトスクリプティング)脆弱性を自動的にスキャンできます。ユーザーが「XSS脆弱性をスキャンしてほしい」「XSSをチェックしてほしい」と依頼するか、「/xss」コマンドを使用した場合にトリガーされます。このスキルはXSS脆弱性を特定し、適切なコンテキストが検出されたときに使用します。スキルの目的に基づいた関連フレーズでトリガーされます。
description の原文を見る
Execute this skill enables AI assistant to automatically scan for xss (cross-site scripting) vulnerabilities in code. it is triggered when the user requests to "scan for xss vulnerabilities", "check for xss", or uses the command "/xss". the skill identifies ref... Use when appropriate context detected. Trigger with relevant phrases based on skill purpose.
SKILL.md 本文
XSS脆弱性スキャナー
このスキルは、XSS脆弱性スキャナータスクの自動化サポートを提供します。
概要
このスキルはClaudeを強化し、コードベース内のXSS脆弱性をプロアクティブに特定し報告します。コンテキスト認識分析やWAFバイパステストを含む高度な検出技術を活用することで、ウェブアプリケーションが一般的なXSS攻撃ベクトルに対する耐性を確保します。脆弱性タイプに関する詳細なインサイトを提供し、修復戦略についてのガイダンスを提供します。
動作方法
- アクティベーション: Claudeは「XSSをスキャンする」や「/xss」といった特定のトリガーフレーズを通じて、ユーザーがXSS脆弱性をスキャンする意図を認識します。
- コード分析: プラグインはコードベースを分析し、異なるコンテキスト(HTML、JavaScript、CSS、URL)内で潜在的なXSS脆弱性を特定します。
- 脆弱性検出: プラグインは様々なペイロードを注入し、レスポンスを分析することで、反射型、保存型、DOM型のXSS脆弱性を検出します。
- レポート: プラグインは特定された脆弱性、コード内の位置、および推奨される修復ステップを強調表示するレポートを生成します。
このスキルを使用する場合
以下の場合にこのスキルがアクティベートさ
...
詳細情報
- 作者
- Brmbobo
- リポジトリ
- Brmbobo/Web2podcast
- ライセンス
- 不明
- 最終更新
- 2026/1/26
Source: https://github.com/Brmbobo/Web2podcast / ライセンス: 未指定