Security Antipattern Hook

当 AI Agent 在写代码/改文件(涉及鉴权、支付、用户输入、IaC)时使用;提供一个 PreToolUse 钩子,在 Edit/Write/MultiEdit 落盘前用子串匹配拦截 12 类安全反模式(命令注入、XSS、SQL 注入、不安全反序列化、eval/new Function 代码注入、GitHub Actions 工作流注入)并产出告警;不适用于 AST 级精确扫描或 CI 阶段的 SAST(用 semgrep/CodeQL)。触发词:安全钩子、拦截不安全代码、security hook、block unsafe code、command injection、SQL injection、eval/pickle/os.system

findscripter 3cbe090 4.8 KB Updated

File contents

findscripter/everything-skills/tree/main/08-security/security-antipattern-hook commit 3cbe090192

Frequently asked questions

npx skillmds@latest add findscripter/security-antipattern-hook