Аудит безопасности Java по OWASP Top 10
security
security-audit — это скилл для Claude Code, который проводит аудит безопасности Java-кода по методологии OWASP Top 10. Скилл охватывает проверку валидации входных данных, защиту от инъекций (SQL, LDAP, OS-команды), корректность аутентификации и авторизации, контроль раскрытия чувствительных данных и безопасную десериализацию. Работает со Spring, Quarkus, Jakarta EE и plain Java. Активируется командами вроде «security review», «check OWASP» или «vulnerabilities» и входит в набор из 18 навыков коллекции claude-code-java. Полезен security-инженерам и разработчикам, которые проводят ревью критичного кода или готовятся к публикации сервиса.
- #java
- #security
- #audit