セキュアな開発・運用のための実装指針、機密情報管理、通信の確保、入力値検証、依存ライブラリ管理のガイドラインを定義する。セキュリティ実装時、認証・認可実装時、API開発時、またはユーザーがセキュリティ、機密情報、暗号化、XSS対策、SQL injection、脆弱性管理に言及した際に使用する。
Provides security implementation guidelines covering secret management, input validation, encryption, and dependency security. Use during security/auth implementation, API development, or when security topics like XSS, SQL injection, or encryption are mentioned.
/plugin marketplace add RevTechStudio/rts-plugins/plugin install rts-foundation@rts-pluginsThis skill inherits all available tools. When active, it can use any tool Claude has access to.
このSkillは、開発されるすべてのソフトウェアにおけるセキュリティの基本原則と具体的な実装指針を定義します。機密情報の管理、通信の暗号化、入力値の検証、依存ライブラリの管理など、開発・運用時に考慮すべきセキュリティ要件をカバーし、脆弱性のリスクを最小化することを目的としています。
このSkillは以下の範囲をカバーします:
.gitignoreまたは同様の機能で、設定ファイルや環境変数ファイルが誤ってリポジトリに含まれないよう設定されていることを確認したconsole.log、テスト用認証情報など)が残存していないことを確認した