fix-review
Weryfikuj poprawki bezpieczeństwa bez wprowadzania nowych błędów
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność do sprawdzania, czy commity naprawiające wyniki audytu bezpieczeństwa rzeczywiście rozwiązują problemy bez tworzenia nowych luk. Analizujesz zmiany kodu, porównujesz je z oryginalnymi ustaleniami audytorów i weryfikujesz, że naprawy dotyczą przyczyn, a nie tylko objawów. Narzędzie pomaga upewnić się, że testy pokrywają naprawione scenariusze i że podobne podatności nie istnieją w innych miejscach kodu.
Jak używać
Przygotuj commit lub serię commitów, które mają naprawiać ustalenia z audytu bezpieczeństwa. Upewnij się, że masz dostęp do oryginalnego raportu audytu i dokumentacji znalezionych problemów.
Uruchom umiejętność fix-review, podając commit do przeanalizowania. Narzędzie porówna zmiany w kodzie z oryginalnymi ustaleniami audytorów, aby zweryfikować, czy problem został rzeczywiście rozwiązany.
Przeanalizuj raport z weryfikacji, zwracając szczególną uwagę na to, czy naprawa dotyczy przyczyny problemu, a nie tylko jego symptomów. Sprawdź, czy zmiana kodu logicznie rozwiązuje opisaną lukę bezpieczeństwa.
Zweryfikuj, czy nowe testy lub istniejące testy pokrywają naprawiony scenariusz. Upewnij się, że zmiana nie wprowadza nowych podatności ani efektów ubocznych w pozostałej części kodu.
Przejrzyj cały kod źródłowy w poszukiwaniu podobnych wzorców lub podatności, które mogą wymagać naprawy w innych miejscach. Dokumentuj podejście do rozwiązania problemu dla przyszłych audytów.
Podobne skille
security-compliance
autor: davila7
architect-review
autor: sickn33
accessibility-compliance
autor: wshobson
software-security
autor: project-codeguard
senior-security
autor: davila7
reviewing-code
autor: CaptainCrouton89