Anthropic Claudeセキュリティ⭐ リポ 1品質スコア 53/100
scanning-input-validation-practices
入力値の検証漏れやインジェクション攻撃のリスクをスキャンします。ユーザー入力の処理方法を確認する際に利用できます。「scan input validation」「check injection vulnerabilities」「validate sanitization」といったキーワードでトリガーします。
description の原文を見る
Scan for input validation vulnerabilities and injection risks. Use when reviewing user input handling. Trigger with 'scan input validation', 'check injection vulnerabilities', or 'validate sanitization'.
SKILL.md 本文
注意: このスキルのライセンスは ライセンス未確認 です。本サイトでは本文プレビューのみを表示しています。利用前に GitHub の原本でライセンス条件をご確認ください。
入力検証スキャナー
このスキルは、入力検証スキャナータスクの自動化アシスタンスを提供します。
概要
このスキルは、コードベース内の潜在的な入力検証の欠陥を特定するプロセスを自動化します。ユーザーが提供したデータがどのように処理されているかを分析することで、開発者は脆弱性が悪用される前に積極的に対処するのに役立ちます。このスキルはセキュリティ監査を効率化し、アプリケーション全体のセキュリティ態勢を改善します。
動作方法
- スキャンの開始: ユーザーが入力検証スキャンをリクエストし、スキルがトリガーされます。
- コード分析: スキルは input-validation-scanner プラグインを使用して、指定されたコードベースまたはファイルを分析します。
- 脆弱性の特定: プラグインは、入力検証が欠落している、または不十分なインスタンスを特定します。
- レポート生成: スキルは、潜在的な脆弱性とコード内のその位置を強調したレポートを提示します。
このスキルを使用する場合
このスキルは、以下の場合に有効になります:
- 入力検証の脆弱性についてコードベースを監査する必要があります。
- 新しく書かれたコードを XSS または SQL インジェクションの欠陥について確認する必要があります。
- 一般的なウ
...
詳細情報
- 作者
- Brmbobo
- リポジトリ
- Brmbobo/Web2podcast
- ライセンス
- 不明
- 最終更新
- 2026/1/26
Source: https://github.com/Brmbobo/Web2podcast / ライセンス: 未指定