CC逆引きリファレンス

/security-review

プロジェクト・タスク

コマンド

/security-review

セキュリティ重視のコードレビューを実行

概要

コードのセキュリティレビューを実行し、脆弱性や潜在的なセキュリティ問題を検出します。OWASP Top 10などの一般的な脆弱性パターンをチェックします。

こんな時に使う

  • コードの脆弱性を検出したい時
  • 認証・認可のロジックを確認したい時
  • 外部入力を扱うコードを検証したい時

使い方

  1. 1/security-review と入力して実行
  2. 2/security-review [file] で特定のファイルをレビュー

Tips

  • 認証・決済など重要なロジックは特に念入りにレビュー
  • 依存パッケージの脆弱性は npm audit や snyk も併用
  • CI/CDに組み込んで自動化することも可能

関連コマンド