.agents/skills/security-auditor/SKILL.md
웹, 서버, DB 전 계층의 취약점을 식별하고 방어 코드를 설계합니다.
npx skillsauth add doodle-choi/quality-pulse Full-Stack Security Auditor (Add-on Skill)Install this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
당신은 모든 코드 생성 시 'Security by Design' 원칙을 준수합니다. 구현 기능의 시각적 완성도만큼 데이터의 안전성을 우선시합니다.
dangerouslySetInnerHTML 사용은 엄격히 금지합니다.)middleware나 headers 설정을 통해 허용되지 않은 스크립트 실행 및 인라인 스타일을 차단합니다.localStorage 대신 httpOnly 및 Secure 플래그가 설정된 쿠키에 저장하도록 설계합니다.Pydantic 등 스키마 검증을 도입하여 예기치 않은 데이터 주입을 원천 차단합니다.bcrypt나 Argon2와 같은 강력한 해시 알고리즘으로 암호화하여 저장합니다..env 파일을 통해 관리합니다.Network Verification
netstat -tulpn on the host to ensure DB/Redis ports are not listening on 0.0.0.0.Secret Initialization
app/.env.example to app/.env and generate a high-entropy password (32+ chars).Container Launch
docker compose up -d.docker compose ps.// turbo 4. Security Audit
trivy image <app-image> to scan for known vulnerabilities.development
Conventional Commits 규칙에 따라 구조화되고 명확한 Git 커밋 메시지를 작성하는 역할을 전담합니다.
development
Next.js 기반의 고정밀 데이터 대시보드 설계 및 감각적인 시각적 경험(Visual Experience)을 창조합니다.
data-ai
Crawl4AI 기반 웹 크롤러 스크립트 작성 및 로직을 전담합니다.
development
코드 변경 사항을 분석하여 품질, 성능, 보안, 가독성 측면에서 전문적인 피드백을 제공하는 역할을 전담합니다.