checking-owasp-compliance
This skill uses the owasp-compliance-checker plugin to automatically identify potential security vulnerabilities based on the OWASP Top 10 (2021) list. It helps ensure your application adheres to industry-standard security practices by providing a detailed analysis of compliance
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
This skill uses the owasp-compliance-checker plugin to automatically identify potential security vulnerabilities based on the OWASP Top 10 (2021) list. It helps ensure your application adheres to industry-standard security practices by providing a detailed analysis of compliance gaps and offering remediation guidance. Use this skill when you need to audit your code for OWASP compliance, identify and fix vulnerabilities, or generate a compliance report. Trigger this skill by asking to \
How to use
Zainstaluj umiejętność w swoim środowisku Claude'a, dodając skill checking-owasp-compliance do konfiguracji agenta.
Przygotuj kod lub projekt, który chcesz przeskanować pod kątem zgodności z OWASP. Upewnij się, że Claude ma dostęp do plików źródłowych.
Poproś Claude'a o skanowanie, używając jednej z poleceń: "Sprawdź zgodność OWASP", "Skanuj podatności OWASP" lub skrótu
/owasp. Możesz też wskazać konkretną kategorię, np. "Sprawdź podatności SQL injection".Claude aktywuje wtyczkę owasp-compliance-checker, która przeskanuje bazę kodu w poszukiwaniu potencjalnych luk bezpieczeństwa w każdej kategorii OWASP Top 10.
Przeanalizuj wygenerowany raport, który zawiera listę znalezionych luk, ich lokalizację w kodzie i szczegółowe wskazówki do naprawy każdego problemu.
Zastosuj rekomendacje naprawcze w swoim kodzie i ponownie uruchom skanowanie, aby potwierdzić, że luki zostały usunięte.