Устранение критических CVE и безопасная архитектура
security
v3-security-overhaul — это скилл для Claude Code, который оркестрирует полный пересмотр архитектуры безопасности claude-flow v3, устраняя три критические уязвимости (CVE-1: уязвимые зависимости, CVE-2: слабое хеширование паролей SHA-256, CVE-3: захардкоженные учётные данные) и внедряя паттерны secure-by-default. Скилл запускает параллельных агентов: v3-security-architect проектирует модель угроз, security-auditor исправляет CVE, test-architect реализует TDD-фреймворк безопасности по школе London School. Ключевые техники: замена SHA-256 на bcrypt с 12 раундами, валидация входных данных через Zod-схемы, защита от path traversal, безопасный вызов команд через execFile без интерпретации shell. Целевые метрики — Security Score 90/100, 100% закрытых критических CVE и покрытие тестами >95% security-критичного кода. Подходит командам, которым нужен аудит и рефакторинг безопасности существующего v3-проекта на claude-flow.
- #security
- #cve-remediation
- #input-validation
- #secure-patterns
- #vulnerability-fixes