Разработка

Review application security

Review supported Python, JavaScript/TypeScript, and Go code against security guidance.

OpenAI · Apache-2.0

Что вы можете сделать

  • Review supported Python, JavaScript/TypeScript, and Go code against security guidance.

Перед началом

  • Read access to an authorized codebase and its framework/configuration files.

Попробуйте первую задачу

После установки отправьте этот пример в ваш ИИ-инструмент.

Use security-best-practices. Review this API’s authentication and input handling, citing file locations and prioritizing fixes.

На что обратить внимание

A scoped findings report with evidence, severity, and concrete remediation.

Имейте в виду

  • A guided review is not a penetration test or a guarantee that all vulnerabilities are found.

Открытый исходный код и прослеживаемое происхождение

Исходный код, лицензия и содержимое пакета были проверены. Сквозные задачи не проверялись у разных агентов; примеры описывают ожидаемые результаты.

Исходный код проверен:

FAQ

Часто задаваемые вопросы о навыках агентов

Практические ответы на вопросы о выборе, установке и использовании вашего первого навыка агента.

Как установить и начать использовать Review application security?

Скачайте полный ZIP-архив и храните папку security-best-practices вместе со вспомогательными файлами. Для установки в проект используйте .claude/skills/security-best-practices/ в Claude Code или .agents/skills/security-best-practices/ в Codex; файл SKILL.md должен находиться прямо в этой папке. Выполните предварительные требования на этой странице, убедитесь, что навык обнаружен, и начните с примера в карточке первой задачи.

Что нужно, чтобы использовать Review application security?

Read access to an authorized codebase and its framework/configuration files.

Можно ли использовать эти навыки с запросами на китайском языке?

Можно попросить агента, который поддерживает китайский язык, работать с материалами на китайском и выдавать результат на китайском. Укажите нужный язык, целевую аудиторию и терминологию в запросе. Результат зависит от агента и навыка, поэтому сверяйте его с требованиями вашей задачи.

Кто создал этот навык и какая лицензия включена?

Изначальный автор — OpenAI из openai/skills; в комплект входит лицензия Apache-2.0. AILesson сохраняет файлы и версию исходного кода, а скачивание доступно через GitHub Releases. Используйте карточку источника, чтобы просмотреть закрепленную версию и оригинальные файлы.

Все ли навыки протестированы, и что мне следует проверить?

В текущей коллекции выполнены проверки источника, лицензий и содержимого пакетов. Это не означает, что каждый навык выполнил реальные задачи в каждом агенте. Перед включением навыка изучите файлы и предварительные требования, а в его выводе проверяйте факты, цитаты, сгенерированный код и предлагаемые действия. Примеры описывают ожидаемые результаты, а не подтверждённые демонстрации.

AILesson · Рекомендуемые курсы

ваш следующий шаг: примените ИИ на практике

Перейдите от понимания ИИ к выполнению задач. Практикуйтесь в составлении запросов, проверке и улучшении результатов с помощью интерактивных уроков для работы и повседневной жизни.

Просмотреть все курсы