agamm/claude-code-owasp

Claude Code skill for OWASP security best practices (2025-2026). Includes Top 10:2025, ASVS 5.0, Agentic AI security, and 20+ language-specific security quirks.

解決する課題

このプロジェクトは、Claude Code向けの専門的なセキュリティ知識ベースを提供し、最新のOWASP基準に基づいてAIが高精度なセキュリティレビューを実行し、安全なコーディングパターンを実装できるようにします。古いASVS IDやリネームされたTop 10カテゴリなどの古くなったセキュリティ情報に依存しないように、検証済みで最新の参照情報を提供することで、AIの信頼性を確保します。

動作方法

これは、Claude Codeが読み込むMarkdownファイルを含む「skill」ディレクトリとして実装されています。コアの SKILL.md ファイルは、OWASP Top 10:2025、トリアージルーブリック、セキュリティチェックリストへの即時アクセスを提供します。さらに、20以上の言語における言語固有のセキュリティの落とし穴や攻撃ベクトルに関する詳細なリファレンスは reference/ フォルダに格納され、必要に応じて読み込まれるため、パフォーマンス最適化が図られています。

対象ユーザー

伝統的なWebアプリ、RAGシステム、AIエージェントシステムを含む、最新のセキュリティベストプラクティスに準拠したアプリケーション開発を必要とするClaude Codeの利用者。

主な特徴

  • 最新の基準: OWASP Top 10:2025、ASVS 5.0、2025年版LLM Top 10を含む。
  • エージェントAIセキュリティ: 2026年版OWASPエージェントAIセキュリティリスク(ASI01–ASI10)を特にカバー。
  • 広範な言語対応: 20以上のプログラミング言語について、セキュリティパターンと安全/不安全な例を提供。
  • トリアージルーブリック: 攻撃者が制御する入力とシンクの到達可能性を確認するためのルーブリックを含み、セキュリティレビュー時の誤検出を低減します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト