AIKraft/Skills/fix-security-vulnerabilities-with-strix

fix-security-vulnerabilities-with-strix

Устранение уязвимостей безопасности, обнаруженных пентестом Strix (open-source CLI или облако app.strix.ai) — сортировка по степени серьезности, исправление первопричины, а не симптома, и повторный запуск Strix для подтверждения, что каждое исправление действительно устраняет эксплойт. Обрабатывает инъекции, XSS, SSRF, нарушенный контроль доступа, IDOR и другие подтвержденные уязвимости. Используйте после того, как сканирование Strix сообщит об обнаруженных уязвимостях, или когда пользователь просит устранить, исправить или патчить проблемы безопасности из отчета strix_runs, vulnerabilities.json, findings.sarif или облачного сканирования.

usestrix official Разработка

Что делает навык

Устранение уязвимостей безопасности, обнаруженных пентестом Strix (open-source CLI или облако app.strix.ai) — сортировка по степени серьезности, исправление первопричины, а не симптома, и повторный запуск Strix для подтверждения, что каждое исправление действительно устраняет эксплойт. Обрабатывает инъекции, XSS, SSRF, нарушенный контроль доступа, IDOR и другие подтвержденные уязвимости. Используйте после того, как сканирование Strix сообщит об обнаруженных уязвимостях, или когда пользователь просит устранить, исправить или патчить проблемы безопасности из отчета strix_runs, vulnerabilities.json, findings.sarif или облачного сканирования.

Как подключить

1Скачать навык
# возьмите папку навыка «fix-security-vulnerabilities-with-strix» из репозитория: # https://github.com/usestrix/strix
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r fix-security-vulnerabilities-with-strix/ ~/.claude/skills/fix-security-vulnerabilities-with-strix/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.