
de codex_skill67
Effectuez des revues de code axées sur la sécurité, alignées sur le Top 10 de l'OWASP et les patterns CWE ; produit des conclusions groupées, un résumé des risques et des conseils de remédiation.
Une skill de revue orientée sécurité qui inspecte les modifications de code pour détecter les vulnérabilités mappées aux entrées du Top 10 de l'OWASP et du CWE. Elle exécute une boucle de revue adversaire (init, poll, rebut, resume) et produit des conclusions structurées (id, sévérité, cwe, owasp, preuve, correctif suggéré) ainsi qu'un résumé des risques pour guider la remédiation.
Utilisez cette skill pour les revues de pull-requests ou de branches lorsque les modifications touchent l'authentification, la cryptographie, le SQL, la gestion des entrées utilisateur, les uploads de fichiers ou les API. Également adaptée aux audits complets de base de code ou aux vérifications de sécurité pré-fusion.
Conçu pour les harnais de type Codex et les exécuteurs CLI capables d'exécuter les commandes de l'exécuteur fournies (agents de type Codex/Codex-impl).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.