专门进行代码安全审查,识别潜在的安全漏洞和风险。
深度分析代码中的安全漏洞,包括SQL注入、XSS、CSRF等,支持OWASP标准和合规性检查。
/plugin marketplace add Protagonistss/claude-plugins/plugin install code-review@claude-plugins-protagonisths专门进行代码安全审查,识别潜在的安全漏洞和风险。
/security 命令使用专业的安全审查代理,深度分析代码中的安全问题,包括SQL注入、XSS、CSRF、认证授权等常见安全漏洞。
/security [target] [options]
target - 审查目标(文件路径、目录或代码片段)--owasp - 按OWASP Top 10标准进行审查--scan-type - 扫描类型(quick, comprehensive, deep)--compliance - 合规标准(gdpr, pci, hipaa)/security --owasp src/api/
/security --compliance gdpr user-service.js
/security `
app.post('/login', (req, res) => {
const { username, password } = req.body;
const user = db.query(`SELECT * FROM users WHERE username = '${username}' AND password = '${password}'`);
res.json(user);
});
`
# 安全审查报告
## 风险概览
- **严重风险**: 2个
- **高风险**: 5个
- **中风险**: 8个
- **低风险**: 12个
## 🔴 严重风险 (立即修复)
### 1. SQL注入漏洞
**CWE**: CWE-89
**OWASP**: A03:2021 – Injection
**位置**: auth.js:45
**影响**: 可能导致数据库完全泄露
## 📋 合规性检查
- **GDPR**: ❌ 未发现个人数据加密
- **PCI DSS**: ❌ 信用卡信息未加密存储