ark-pentest-issue-resolver
Resolve common penetration testing issues in Ark. Use when fixing security vulnerabilities from pentest reports, security audits, or OWASP Top 10 issues.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Resolve common penetration testing issues in Ark. Use when fixing security vulnerabilities from pentest reports, security audits, or OWASP Top 10 issues.
How to use
Zainstaluj skill w swoim środowisku Claude/Codex, dodając go do konfiguracji agenta Ark. Skill zostanie automatycznie aktywowany, gdy użytkownik zgłosi znalezisko z testu penetracyjnego bez konkretnego numeru CVE.
Gdy otrzymasz raport z audytu bezpieczeństwa lub znalezisko testów penetracyjnych (np. SQL injection, XSS, CSRF), przekaż szczegóły do skilla. Skill automatycznie identyfikuje typ podatności na podstawie opisanego problemu.
Przeanalizuj wzorce detekcji dostarczone przez skill. Dla każdego typu podatności otrzymasz konkretne przykłady kodu podatnego i bezpiecznego, np. dla SQL injection zobaczysz różnicę między niebezpiecznym łączeniem stringów a parametryzowanymi zapytaniami.
Zastosuj rekomendowane strategie mitygacji. Skill wskazuje konkretne miejsca w kodzie Ark do sprawdzenia (np.
services/ark-api/, usługi executora) i pokazuje, jak prawidłowo zabezpieczyć zapytania bazodanowe lub wyjście HTML.Wdróż poprawki w swoim kodzie, korzystając z dostarczonych przykładów bezpiecznych implementacji. Dla każdej podatności otrzymasz rozwiązania dla różnych podejść (ORM, raw SQL z parametrami, frameworki).
Jeśli znalezisko dotyczy OWASP Top 10 lub typowej błędnej konfiguracji bezpieczeństwa, skill automatycznie zaproponuje odpowiednie kroki naprawcze bez konieczności ręcznego wyszukiwania CVE.