Was du tun kannst
- Review supported Python, JavaScript/TypeScript, and Go code against security guidance.
Bevor du beginnst
- Read access to an authorized codebase and its framework/configuration files.
Probiere deine erste Aufgabe
Sende dieses Beispiel nach der Installation an dein KI-Tool.
Use security-best-practices. Review this API’s authentication and input handling, citing file locations and prioritizing fixes.
Worauf du achten solltest
A scoped findings report with evidence, severity, and concrete remediation.
Beachte
- A guided review is not a penetration test or a guarantee that all vulnerabilities are found.
Open Source, nachvollziehbare Herkunft
Quelle, Lizenz und Paketinhalt wurden geprüft. End-to-End-Aufgaben wurden agentübergreifend nicht verifiziert; die Beispiele beschreiben erwartete Ergebnisse.
Quelle geprüft:
FAQ
FAQ zu Agent-Skills
Praktische Antworten zur Auswahl, Installation und Nutzung deines ersten Agent-Skills.
Wie installiere ich Review application security und lege damit los?
Lade das vollständige ZIP herunter und halte den security-best-practices-Ordner und die zugehörigen Dateien zusammen. Für eine Projektinstallation verwende .claude/skills/security-best-practices/ in Claude Code oder .agents/skills/security-best-practices/ in Codex; SKILL.md muss direkt darin liegen. Erfülle die Voraussetzungen auf dieser Seite, prüfe, ob der Skill erkannt wird, und starte mit dem Beispiel in der Karte zur ersten Aufgabe.
Was benötige ich, um Review application security zu verwenden?
Read access to an authorized codebase and its framework/configuration files.
Kann ich diese Agent-Skills für Anfragen auf Chinesisch verwenden?
Du kannst einen Agenten, der Chinesisch unterstützt, bitten, mit chinesischem Material zu arbeiten und Ausgaben auf Chinesisch zu erstellen. Gib die gewünschte Sprache, Zielgruppe und Terminologie in deiner Anfrage an. Die Ergebnisse hängen vom Agenten und vom Agent-Skill ab; prüfe die Ausgabe daher anhand der Anforderungen deiner Aufgabe.
Wer hat diesen Skill erstellt und welche Lizenz ist enthalten?
Der ursprüngliche Autor ist OpenAI von openai/skills; enthalten ist die Lizenz Apache-2.0. AILesson bewahrt die Dateien und die Quellversion, und GitHub Releases stellt den Download bereit. Verwende die Quellenkarte, um die fixierte Version und die Originaldateien zu prüfen.
Wurden alle Agent-Skills getestet, und was sollte ich überprüfen?
Die aktuelle Sammlung wurde auf Quelle, Lizenz und Paketinhalt geprüft. Es wird nicht behauptet, dass jeder Agent-Skill in jedem Agenten reale Aufgaben abgeschlossen hat. Prüfe Dateien und Voraussetzungen, bevor du einen Agent-Skill aktivierst, und überprüfe Fakten, Zitate, generierten Code und vorgeschlagene Aktionen in der Ausgabe. Die Beispiele beschreiben erwartete Ergebnisse statt verifizierter Demonstrationen.







