
de claude-code-security-skills12
Audit de sécurité du code en trois phases : audit global, filtrage des faux positifs et rapport concis avec corrections prioritaires et conclusions avec score de confiance.
Code Security Review exécute un processus discipliné en trois phases : la Phase 1 (Audit) recueille les constatations candidates dans l'ensemble de la base de code ; la Phase 2 (Filtre) applique des modèles d'exclusion stricts et des règles de filtrage guidées par l'IA pour éliminer les faux positifs ; la Phase 3 (Rapport) produit un tableau de filtrage ainsi que des constatations détaillées et notées selon la confiance, accompagnées d'étapes de remédiation.
À utiliser lorsque vous avez besoin d'un audit de sécurité, d'un scan de vulnérabilités ou d'une revue au niveau du code pour les risques d'injection, les contournements d'authentification, les secrets, le XSS ou d'autres vulnérabilités. Approprié avant les versions, les audits, ou lorsqu'un problème de sécurité est soulevé. Non destiné au linting non sécuritaire.
Agents compatibles inférés : Claude Code, frameworks d'agents supportant la lecture de fichiers de ressources et les flux de travail structurés en trois phases.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.