Security QA

Güvenlik QA rubric. Defense-only Security OS skill. Use for ASSESS-ONLY gap/control work.

metinduraktr-44 Updated 0 repo stars

File contents

GUARDRAIL AKTİF — savunma-only, secret-redakte, exploit-yok

security-qa

Trigger

Güvenlik QA rubric

Hybrid note

Skill Cursor’da yüklenmezse: bu dosyayı oku + inline Bölüm 11 prosedürünü uygula; uydurma 20k içerik üretme.

MODE

Varsayılan ASSESS-ONLY. Exploit/PoC/phishing YASAK. Secret: ${VAR} / vault:// / <REDACTED>.

Procedure (kısa)

  1. STATE.md Security OS oku
  2. Girdi: SECURITY_CONTEXT/ + ilgili motor klasörü (QA/)
  3. Çıktı: gap/kontrol stub veya assessment — savunma dili
  4. scripts/secret_scan.py + ethics_check.py ile doğrula (ilgili yollar)
  5. AUDIT / BILGI_TABANI tek satır

Output contract

  • Türkçe özet (sinyal)
  • Dosya yolu
  • Denetim: GECTI|KALDI
  • Öğrenim 1 satır

TODO (fazlı derinlik)

Hedef ~20k karakter referans; şimdi iskelet. Genişletme: references/ altına kanonik standart özetleri (NIST/D3FEND/CIS) — kopyala-yapıştır exploit yok.

metinduraktr-44/claude-otonom-sistem/tree/main/.cursor/skills/security-qa commit f254e74ef3

Frequently asked questions

npx skillmds@latest add metinduraktr-44/security-qa