Аудит безопасности кода по OWASP

★ 6.6 · security

code-vuln-audit — это скилл для Claude Code, который сканирует проект на уязвимости безопасности по трём направлениям: проверка зависимостей, обнаружение утечек секретов и выявление OWASP-антипаттернов. Сканирование зависимостей запускает npm audit для Node.js или pip-audit для Python, автоматически определяя тип проекта. Обнаружение секретов сочетает regex-паттерны (AWS-ключи, GitHub-токены, JWT, приватные ключи, учётные данные в URL) с анализом энтропии Шеннона для нестандартных форматов. OWASP-модуль покрывает SQL-инъекции, XSS, command injection, небезопасную десериализацию, SSRF и слабые алгоритмы шифрования по категориям OWASP Top 10. Скилл поддерживает фильтрацию по уровню severity, вывод в JSON или текст, исключение директорий и работает с Python, JavaScript/TypeScript, Java, PHP, Ruby, Go и другими языками.