Аудит безопасности по STRIDE и OWASP
security
vc-security — это скилл для Claude Code, который проводит структурированный аудит безопасности на основе методологий STRIDE и OWASP Top 10, выявляет уязвимости и при необходимости автоматически их исправляет. Анализ охватывает шесть категорий STRIDE (подделка, вмешательство, отрицание, утечка данных, отказ в обслуживании, повышение привилегий) и маппинг находок на категории OWASP A01–A10, а также сканирование зависимостей через `pnpm audit`, `pip-audit`, `govulncheck` или `bundle audit` в зависимости от стека. Обнаруженные проблемы — SQL-инъекции, XSS, уязвимости аутентификации, жёстко заданные секреты — ранжируются по пяти уровням критичности (Critical, High, Medium, Low, Info). В режиме `--fix` скилл итеративно применяет исправления с проверкой регрессий по паттерну vc-autoresearch и коммитит каждое изменение; параметр `--iterations N` ограничивает число итераций. Подходит для pre-release аудита, периодических проверок и подготовки к соответствию SOC 2, GDPR, PCI-DSS.
- #security-audit
- #vulnerability-scanning
- #owasp
- #stride
- #code-review
- #compliance