Güvenlik (CWE) ve gizlilik (GDPR) kapsayan, dedektör-doğrulayıcı metodolojisiyle birleşik bir LLM ajan becerisi.
secpriv-skill, kurulumu kolay ve güven sinyalleri güçlü bir araç. En iyi sonuç için uyumlu agent ve kullanım senaryosu eşleşmesini kontrol et.
Repository başlangıç yönlendirmesi
npx skills add facebookresearch/secpriv-skillKomutu terminalde çalıştır.
Skill dosyalarının agent çalışma alanına eklendiğini kontrol et.
Kullanacağın agent içinde skill'i çağırmadan önce README'deki gereksinimleri doğrula.
Bu beceri, LLM ajanlarının kod incelemesini hem güvenlik açıkları hem de gizlilik ihlalleri için tek seferde yapmasına yardımcı olur. İki adımlı bir yöntem kullanır: önce potansiyel sorunları tespit eder, ardından yanlış pozitifleri azaltmak için doğrular. 128 test senaryosu içeren bir kıyaslama ile birlikte gelir.
SecPriv, güvenlik zayıflıkları (CWE eşlemeli) ve gizlilik ihlallerini (GDPR eşlemeli) tek bir metodoloji ile dedektör-doğrulayıcı ayrıştırması kullanarak kapsayan birleşik bir LLM ajan becerisidir. Test edilen yapı, inceleme metodolojisini tanımlayan SKILL.md sistem yönergesidir. Depo, 30 kanonik kategoride (20 güvenlik, 10 gizlilik) 128 senaryoluk bir kıyaslama, ayrılmış bir gerçek-negatif alt kümesi ve bir değerlendirme takımı içerir. Beceri, kıyaslamada F1=0,79 puanına ulaşarak iki becerili ve becerisiz taban çizgilerinden önemli ölçüde daha iyi performans gösterir. Güvenlik ve gizlilik incelemesi arasındaki yapısal mekanizmaları (veri akışı izleme ve dönüşüm farkındalığı gibi) paylaşarak yanlış pozitifleri azaltmak üzere tasarlanmıştır.
Güven sinyalleri güçlü; yine de production kullanımından önce README ve izinleri kontrol et.
Son commit yaklaşık 50 gün önce.
5 GitHub yıldızı topluluk ilgisini gösteriyor.
0 açık issue bakım yükü hakkında sinyal verir.
MIT lisansı görünüyor.
Pull request'lerde güvenlik açıkları için otomatik kod incelemesi
Kod geliştirme sırasında GDPR uyumluluk kontrolü
LLM ajanlarını yapılandırılmış güvenlik ve gizlilik incelemeleri yapmak üzere eğitme
Farklı LLM kod inceleme yaklaşımlarını kıyaslama ve karşılaştırma
Sürekli güvenlik ve gizlilik değerlendirmesi için CI/CD boru hatlarına entegrasyon
Agent skill paketleri kodlama ajanının davranışını değiştirebilir; kurmadan önce SKILL.md ve referans scriptleri inceleyin.
Shell, network, dosya sistemi, credential ve API key gereksinimlerini çalıştırmadan önce kontrol edin.
5
Yıldız
0
Fork
0
Açık Sorun
MIT
Lisans
Claude için örnek becerilerin bulunduğu, yeniden kullanılabilir talimatlar ve kaynaklar oluşturmayı gösteren halka açık bir depo.
Claude Code, Cursor, Codex CLI, GitHub Copilot CLI, Kiro CLI, Opencode, Pi Kodlama Agent'i ve daha fazlası için otomatik düzeltme yeteneğine sahip adversarial AI hata avcısı. Çoklu ajan hattı; güvenlik açıklarını, mantık hatalarını ve çalışma zamanı hatalarını bulur — ardından bunları güvenli bir dalda otonom olarak düzeltir.
Güvenlik (CWE) ve gizlilik (GDPR) kapsayan, dedektör-doğrulayıcı metodolojisiyle birleşik bir LLM ajan becerisi.
Kod incelemesi yapan güvenlik mühendisleri, GDPR uyumluluğunu sağlayan gizlilik mühendisleri, Kod inceleme ajanları geliştiren LLM araştırmacıları
Kurulum bölümü repository düzeyinde başlangıç yönlendirmesi sunar; bağımsız bir kurulum testi garantisi değildir. Resmi README ve sürüm notlarını kontrol edin.
Agent skill paketleri kodlama ajanının davranışını değiştirebilir; kurmadan önce SKILL.md ve referans scriptleri inceleyin. Shell, network, dosya sistemi, credential ve API key gereksinimlerini çalıştırmadan önce kontrol edin.
Değerlendirilebilecek benzer veya tamamlayıcı araçlar: anthropic-skills, bug-hunter, Browser Act Skills.
7 Haz 2026
2 güvenlik/güven notu kayıtlı.
Kurulum zorluğu 2/5.
Yapay zeka aracıları için geliştirilmiş tarayıcı otomasyon CLI'si — anti-bot duvarlarını aşar, çoklu oturum paralel çalıştırmayı destekler.