Аудит безопасности CLI: инъекции и экранирование

security

security-guardian — это скилл для Claude Code, который проводит комплексный анализ безопасности CLI-инструмента RTK, фокусируясь на инъекциях команд, экранировании shell, безопасности hooks и обработке вредоносного ввода. Скилл автоматически срабатывает после изменений фильтров, логики выполнения shell-команд и модификации hooks, а также вызывается вручную перед релизом или после изменений в security-чувствительном коде. Внутри реализована модель угроз RTK: command injection и shell escaping уровня CRITICAL (риск RCE), hook injection уровня HIGH, обработка вредоносного вывода уровня MEDIUM и path traversal уровня LOW. Скилл включает паттерны аудита кода на Rust и Bash, наборы тестов для проверки защиты от инъекций и корректного парсинга ненадёжного вывода внешних команд — git, cargo, gh и других. Подходит разработчикам, которым нужно предотвратить уязвимости в CLI-прокси, выполняющем shell-команды на основе пользовательского ввода.