Desenvolvimento

Review application security

Review supported Python, JavaScript/TypeScript, and Go code against security guidance.

OpenAI · Apache-2.0

O que você pode fazer

  • Review supported Python, JavaScript/TypeScript, and Go code against security guidance.

Antes de começar

  • Read access to an authorized codebase and its framework/configuration files.

Experimente sua primeira tarefa

Após a instalação, envie este exemplo para sua ferramenta de IA.

Use security-best-practices. Review this API’s authentication and input handling, citing file locations and prioritizing fixes.

O que observar

A scoped findings report with evidence, severity, and concrete remediation.

Tenha em mente

  • A guided review is not a penetration test or a guarantee that all vulnerabilities are found.

Código aberto, com origem rastreável

A origem, a licença e o conteúdo do pacote foram revisados. As tarefas de ponta a ponta não foram verificadas em diferentes agentes; os exemplos descrevem resultados esperados.

Origem revisada em:

FAQ

Perguntas frequentes sobre habilidades de agente

Respostas práticas para escolher, instalar e usar sua primeira habilidade de agente.

Como instalar e começar a usar Review application security?

Baixe o ZIP completo e mantenha a pasta security-best-practices e os arquivos de suporte juntos. Para instalar em um projeto, use .claude/skills/security-best-practices/ no Claude Code ou .agents/skills/security-best-practices/ no Codex, com SKILL.md diretamente dentro dela. Conclua os pré-requisitos desta página, confirme que a habilidade foi detectada e comece com o exemplo no cartão da primeira tarefa.

O que preciso para usar Review application security?

Read access to an authorized codebase and its framework/configuration files.

Posso usar essas habilidades com solicitações em chinês?

Você pode pedir a um agente que ofereça suporte a chinês para trabalhar com materiais em chinês e gerar saída em chinês. Especifique o idioma, o público e a terminologia desejados na sua solicitação. Os resultados dependem do agente e da habilidade, então verifique a saída com base nos requisitos da sua tarefa.

Quem criou esta habilidade de agente e qual licença está incluída?

O autor original é OpenAI, do repositório openai/skills, com a licença Apache-2.0 incluída. AILesson preserva os arquivos e a versão de origem, e o GitHub Releases disponibiliza o download. Use o cartão de origem para inspecionar a versão fixada e os arquivos originais.

Todas as habilidades foram testadas? O que devo revisar?

A coleção atual passa por verificações de origem, licença e conteúdo do pacote. Isso não significa que toda habilidade tenha concluído tarefas reais em todos os agentes. Revise os arquivos e os pré-requisitos antes de ativar uma habilidade e verifique fatos, citações, código gerado e ações propostas na saída dela. Os exemplos descrevem resultados esperados, não demonstrações verificadas.