agamm/claude-code-owasp
Claude Code skill for OWASP security best practices (2025-2026). Includes Top 10:2025, ASVS 5.0, Agentic AI security, and 20+ language-specific security quirks.
解決的問題
本專案為 Claude Code 提供專業的安全部署知識庫,使 AI 能夠根據最新的 OWASP 標準執行高準確度的安全審查,並實作安全的程式設計模式。透過提供經過驗證的最新參考資訊,防止 AI 依賴過時的安全資訊(例如舊的 ASVS ID 或重新命名的 Top 10 分類),確保 AI 的可靠性。
工作原理
此專案以「skill」資料夾的形式實作,內含 Claude Code 會載入的 Markdown 檔案。核心的 SKILL.md 檔案提供對 OWASP Top 10:2025、分類評估基準與安全檢查清單的即時存取。其他詳細參考資料,包括超過 20 種語言的語言特定安全陷阱與攻擊向量的深入探討,則儲存在 reference/ 資料夾中,並依需求載入,以優化效能。
適用對象
需要確保其應用程式(包含傳統 Web 應用、RAG 系統與 AI 代理系統)符合現代安全最佳實務的 Claude Code 使用者。
主要亮點
- 最新標準:包含 OWASP Top 10:2025、ASVS 5.0 與 2025 年 LLM Top 10。
- 代理型 AI 安全:特別涵蓋 2026 年 OWASP 代理型 AI 安全風險(ASI01–ASI10)。
- 廣泛語言支援:為 20 種以上程式語言提供安全模式與安全/不安全範例。
- 分類評估基準:包含評估基準,協助 AI 確認攻擊者可控制的輸入與接收點的可達性,以減少安全審查中的誤報。
相關
- 專案
- 專案
- 專案
- 專案
- 專案