Аудит безопасности CLI: инъекции и экранирование
security
security-guardian — это скилл для Claude Code, который проводит комплексный анализ безопасности CLI-инструмента RTK, фокусируясь на инъекциях команд, экранировании shell, безопасности hooks и обработке вредоносного ввода. Скилл автоматически срабатывает после изменений фильтров, логики выполнения shell-команд и модификации hooks, а также вызывается вручную перед релизом или после изменений в security-чувствительном коде. Внутри реализована модель угроз RTK: command injection и shell escaping уровня CRITICAL (риск RCE), hook injection уровня HIGH, обработка вредоносного вывода уровня MEDIUM и path traversal уровня LOW. Скилл включает паттерны аудита кода на Rust и Bash, наборы тестов для проверки защиты от инъекций и корректного парсинга ненадёжного вывода внешних команд — git, cargo, gh и других. Подходит разработчикам, которым нужно предотвратить уязвимости в CLI-прокси, выполняющем shell-команды на основе пользовательского ввода.
- #security
- #command-injection
- #shell-escaping
- #cli-safety
- #vulnerability-detection