078e829b38
18 карточек (все external): phase-3 (semgrep, trivy, dependabot, pg-audit, pg-anonymizer) + UI-pool (ui-ux-pro-max, 21st-magic, claude-md-management) + debug-runtime (sentry-mcp, redis-mcp) + architecture-tooling (adr-kit, mermaid, architecture-patterns, deptrac) + audit-security (trail-of-bits, security-guidance) + project-management (ccpm, product-management). zero-hash + path"" → G4 инертен. m3a 3/3 GREEN. 42/86 карточек готово. coverage: skill:executing-plans
13 lines
808 B
JSON
13 lines
808 B
JSON
{
|
|
"skill": "security-guidance",
|
|
"kind": "external",
|
|
"needs": ["правка файла с потенциально уязвимым паттерном"],
|
|
"produces": ["inline-предупреждение + блок правки (sys.exit 2)"],
|
|
"constraints": ["блокирующий PreToolUse-хук, speed-bump per файл+правило", "НЕ глубокий аудит (Trail of Bits)"],
|
|
"preview-form": "none",
|
|
"defaults": ["одноразовый блок, retry проходит"],
|
|
"key-decisions": ["реальная уязвимость vs false-positive"],
|
|
"acceptance-criteria": ["уязвимый паттерн замечен до коммита"],
|
|
"source": { "version": "n/a", "hash": "0000000000000000000000000000000000000000000000000000000000000000", "path": "" }
|
|
}
|