Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
secure-agent-playbook — OWASP सुरक्षित एजेंट प्लेबुक परियोजना | Kitploit
उपकरण/GitHubGitHub/owasp/secure-agent-playbook
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षामोबाइल सुरक्षासीक्रेट डिटेक्शनखतरा खुफियालर्निंग और शिक्षाAPI सुरक्षाAI सुरक्षा
1411533 महीने पहलेKitploit द्वारा समीक्षित
GitHubowasp/secure-agent-playbook

secure-agent-playbook

OWASP सुरक्षित एजेंट प्लेबुक परियोजना

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षित एजेंट प्लेबुक

AI एजेंटों के लिए एक ओपन-सोर्स सुरक्षा प्लेबुक। संरचित, OWASP-आधारित प्रक्रियाएं जो एजेंटों को कोड समीक्षा से लेकर AI एजेंट सुरक्षा ऑडिट तक सुरक्षा इंजीनियरिंग कार्य करने में सक्षम बनाती हैं।

विषय सूची

  • यह क्यों उपयोग करें?
  • यह क्या है?
  • त्वरित प्रारंभ
  • कौशल सूची
  • एजेंट
  • उदाहरण आउटपुट
  • प्लेज़
  • आर्किटेक्चर
  • OWASP फाउंडेशन
  • संबंधित परियोजनाएं
  • योगदान

यह क्यों उपयोग करें?

प्लेबुक के बिना, AI एजेंट से "सुरक्षा के लिए मेरे कोड की समीक्षा करें" कहने पर आपको एक सतही चेकलिस्ट मिलती है। इन प्लेज़ के साथ, एजेंट एक संरचित OWASP-आधारित प्रक्रिया का पालन करता है — प्रत्येक भेद्यता वर्ग का व्यवस्थित रूप से परीक्षण करता है, CWE मैपिंग, OpenCRE क्रॉस-रेफरेंस, साक्ष्य स्निपेट और विशिष्ट सुधार कोड के साथ निष्कर्ष उत्पन्न करता है।

  • संगत पद्धति — प्रत्येक मूल्यांकन एक दस्तावेजी प्रक्रिया का पालन करता है, आकस्मिक संकेत नहीं। परिणाम रन और समीक्षकों में पुनरुत्पादनीय हैं।
  • संरचित, कार्रवाई योग्य आउटपुट — निष्कर्षों में गंभीरता, CWE, साक्ष्य और कोड उदाहरणों के साथ सुधार कदम शामिल हैं। कोई अस्पष्ट चेतावनी नहीं।
  • क्रॉस-स्टैंडर्ड ट्रेसबिलिटी — निष्कर्ष OpenCRE के माध्यम से CWE, ASVS, WSTG और NIST 800-53 से जुड़ते हैं, अनुपालन मैपिंग के लिए।
  • — डिपेंडेंसी CVE स्कैनिंग से लेकर प्रॉम्प्ट इंजेक्शन परीक्षण और मल्टी-एजेंट थ्रेट मॉडलिंग तक। Claude Code प्लगइन के रूप में इंस्टॉल करें या स्वतंत्र रूप से उपयोग करें।
17 सुरक्षा कौशल
  • Claude Code से परे काम करता है — कौशल Claude Code प्लगइन हैं; प्लेज़ स्वतंत्र प्रक्रियाएं हैं जिनका कोई भी AI एजेंट अनुसरण कर सकता है।
  • यह क्या है?

    यह कोई फ्रेमवर्क या लाइब्रेरी नहीं है। आयात करने के लिए कोई कोड नहीं है।

    प्रत्येक प्ले चेकलिस्ट, निर्णय मानदंड और आउटपुट टेम्पलेट के साथ एक चरण-दर-चरण सुरक्षा प्रक्रिया है। एक AI एजेंट प्रक्रिया का पालन करके सुसंगत, साक्ष्य-आधारित निष्कर्ष उत्पन्न करता है। इसे एक SOC विश्लेषक की प्लेबुक की तरह समझें — लेकिन AI एजेंटों द्वारा निष्पादित करने के लिए लिखा गया।

    त्वरित प्रारंभ

    Claude Code के साथ (अनुशंसित):

    चरण 1 — प्लगइन मार्केटप्लेस पंजीकृत करें:

    root@kitploit:~
    /plugin marketplace add OWASP/secure-agent-playbook
    

    चरण 2 — एक कौशल सेट स्थापित करें:

    root@kitploit:~
    /plugin install code-security-skills@agent-security-playbook
    /plugin install ai-security-skills@agent-security-playbook
    

    चरण 3 — बातचीत में कार्य का उल्लेख करके कौशल का उपयोग करें:

    root@kitploit:~
    "सुरक्षा मुद्दों के लिए इस कोड की समीक्षा करें"
    "CVE के लिए मेरी डिपेंडेंसी स्कैन करें"
    "इस MCP सर्वर कॉन्फ़िगरेशन का ऑडिट करें"
    "प्रॉम्प्ट इंजेक्शन के लिए इस चैटबॉट का परीक्षण करें"
    

    Claude स्वचालित रूप से संदर्भ के आधार पर प्रासंगिक कौशल सक्रिय करेगा। सभी उपलब्ध कौशलों के लिए कौशल सूची और परिणाम कैसे दिखते हैं यह देखने के लिए उदाहरण आउटपुट देखें।

    संगठन प्लगइन — संगठन प्लगइन्स के माध्यम से इंस्टॉल करने वाले Claude संगठन प्रशासकों के लिए:

    1. नवीनतम रिलीज़ पर जाएं
    2. रिलीज़ एसेट से secure-agent-playbook.zip डाउनलोड करें
    3. संगठन सेटिंग्स > प्लगइन्स > प्लगइन जोड़ें पर ज़िप अपलोड करें

    नोट: GitHub के "Download ZIP" बटन का उपयोग न करें — यह फ़ाइलों को एक उपनिर्देशिका में नेस्ट करता है जिसे प्लगइन वैलिडेटर अस्वीकार करता है। हमेशा रिलीज़ एसेट ज़िप का उपयोग करें।

    स्थानीय विकास — GitHub के बजाय स्थानीय क्लोन से परीक्षण करने के लिए:

    root@kitploit:~
    /plugin marketplace add /path/to/agent-security-playbook
    /plugin install code-security-skills@agent-security-playbook
    /plugin install ai-security-skills@agent-security-playbook
    

    Claude Code के बिना:

    किसी भी AI एजेंट या मैन्युअल उपयोग के लिए प्रक्रियाओं के रूप में सीधे प्लेज़ का संदर्भ लें:

    • अपने एजेंट को एक प्ले पर इंगित करें: "plugins/ai-security-skills/plays/agent-security-audit.md में प्रक्रिया का पालन करें"
    • या मैन्युअल सुरक्षा समीक्षाओं के लिए चेकलिस्ट के रूप में प्लेज़ का उपयोग करें

    कौशल सूची

    कोड और बुनियादी ढांचा सुरक्षा (code-security-skills)

    कौशलयह क्या करता हैयह कहेंOWASP संदर्भ
    code-review-securityTop 10 + ASVS से मैप की गई सुरक्षा कोड समीक्षा"सुरक्षा मुद्दों के लिए इस कोड की समीक्षा करें"Top 10, ASVS
    sca-auditरीचेबिलिटी विश्लेषण के साथ डिपेंडेंसी CVE स्कैनिंग"CVE के लिए मेरी डिपेंडेंसी स्कैन करें"A06:2021
    secrets-scanहार्डकोडेड क्रेडेंशियल्स और API कुंजियों का पता लगाएं"हार्डकोडेड सीक्रेट्स के लिए स्कैन करें"CWE-798
    api-security-reviewOWASP API Top 10 (2023) के विरुद्ध API समीक्षा"सुरक्षा के लिए इस API की समीक्षा करें"API Top 10
    web-security-reviewOWASP Top 10 (2021) के विरुद्ध वेब ऐप समीक्षा"OWASP Top 10 के लिए इस वेब ऐप की समीक्षा करें"Top 10
    mobile-code-reviewOWASP MASVS v2.1.0 के विरुद्ध नेटिव Android/iOS स्रोत समीक्षा"सुरक्षा के लिए इस मोबाइल ऐप की समीक्षा करें"MASVS v2.1.0
    iac-security-reviewIaC सुरक्षा (Terraform, K8s, CloudFormation)"सुरक्षा के लिए इस Terraform की समीक्षा करें"CIS बेंचमार्क
    securability-engineeringस्वाभाविक रूप से सुरक्षित कोड उत्पन्न करें (FIASSE v1.0.4)"... के लिए सुरक्षित कोड उत्पन्न करें"FIASSE v1.0.4
    securability-engineering-reviewकोड सुरक्षा क्षमता का आकलन करें (0-10 SSEM स्कोरिंग)"इस कोड की सुरक्षा क्षमता का आकलन करें"FIASSE v1.0.4/SSEM
    prd-securability-enhancementकोड लिखने से पहले ASVS कवरेज और FIASSE SSEM आवश्यकताओं के साथ PRD/स्पेक्स को मजबूत करें"इस PRD को मजबूत करें" / "सुविधाओं को ASVS से मैप करें"ASVS, FIASSE v1.0.4
    security-guidanceसुरक्षा-संवेदनशील कोड के लिए स्वचालित रूप से ट्रिगर ASVS मार्गदर्शन(स्वचालित रूप से ट्रिगर)ASVS 5.0

    AI और एजेंट सुरक्षा (ai-security-skills)

    कौशलयह क्या करता हैयह कहेंOWASP संदर्भ
    agent-security-auditएजेंट अनुमतियां, इंजेक्शन सतह, डेटा एक्सफिल पथों का ऑडिट करें"इस एजेंट की सुरक्षा का ऑडिट करें"LLM Top 10
    llm-risk-assessLLM Top 10 2025 के विरुद्ध LLM ऐप मूल्यांकन"इस ऐप के लिए LLM जोखिमों का आकलन करें"LLM Top 10
    agentic-ai-risk-assessTop 10 Agentic 2026 के विरुद्ध एजेंटिक ऐप मूल्यांकन"एजेंटिक AI जोखिमों का आकलन करें"Agentic Top 10
    mcp-server-reviewMCP सर्वर सुरक्षा समीक्षा"इस MCP सर्वर की समीक्षा करें"LLM Top 10
    prompt-injection-testप्रॉम्प्ट इंजेक्शन परीक्षण (Arcanum PI टैक्सोनॉमी)"प्रॉम्प्ट इंजेक्शन के लिए परीक्षण करें"LLM01
    multi-agentic-threat-modelCSA MAESTRO 7-लेयर थ्रेट मॉडलिंग"इस मल्टी-एजेंट सिस्टम के लिए खतरों का मॉडल बनाएं"CSA MAESTRO

    एजेंट

    एजेंट स्वायत्त सुरक्षा विशेषज्ञ हैं जो कौशल को लागू करते हैं और संरचित रिपोर्ट तैयार करते हैं। प्रत्येक एजेंट के पास एक केंद्रित सिस्टम प्रॉम्प्ट, सीमित टूल एक्सेस और प्रीलोडेड कौशल होते हैं। उन्हें अलग-अलग या एक समन्वित टीम के रूप में उपयोग करें।

    एजेंटफोकसलागू कौशल
    code-security-reviewerकोड भेद्यताएं, रहस्य, वेब सुरक्षाcode-review-security, secrets-scan, web-security-review
    dependency-auditorआपूर्ति श्रृंखला और डिपेंडेंसी CVE जोखिमsca-audit
    api-security-reviewerOWASP API Top 10 के विरुद्ध API सुरक्षाapi-security-review
    mobile-security-reviewerOWASP MASVS v2.1.0 के विरुद्ध नेटिव Android/iOS स्रोतmobile-code-review
    ai-security-assessorएजेंट कॉन्फ़िगरेशन, MCP सर्वर, LLM ऐप जोखिमagent-security-audit, mcp-server-review, llm-risk-assess, prompt-injection-test
    security-team-leadविशेषज्ञों का समन्वय करता है, रिपोर्ट को समेकित करता हैsecurability-engineering-review

    स्टैंडअलोन उपयोग — किसी भी एजेंट को सीधे लागू करें:

    root@kitploit:~
    "src/ की समीक्षा करने के लिए code-security-reviewer का उपयोग करें"
    "इस प्रोजेक्ट को स्कैन करने के लिए dependency-auditor का उपयोग करें"
    

    टीम मूल्यांकन — एजेंट टीमों के साथ सक्षम होने पर, टीम लीड विशेषज्ञों को समानांतर में भेजता है और निष्कर्षों को एक एकल रिपोर्ट में समेकित करता है:

    root@kitploit:~
    "इस प्रोजेक्ट का पूर्ण सुरक्षा मूल्यांकन चलाएं"
    

    टीम लीड लक्ष्य का दायरा निर्धारित करता है, प्रासंगिक विशेषज्ञों को भेजता है (जिनका फोकस क्षेत्र मौजूद नहीं है उन्हें छोड़ देता है), निष्कर्षों को डिडुप्लिकेट करता है, क्रॉस-डोमेन जोखिम श्रृंखलाओं की पहचान करता है, और templates/report.md का उपयोग करके एक एकीकृत रिपोर्ट तैयार करता है।

    एजेंट टीमों के लिए CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1 आवश्यक है। सेटअप के लिए Claude Code दस्तावेज़ देखें। व्यक्तिगत एजेंट इस फ़्लैग के बिना काम करते हैं।

    उदाहरण आउटपुट

    Node.js/Express कोडबेस पर "सुरक्षा मुद्दों के लिए src/auth/ की समीक्षा करें" चलाने पर इस तरह के निष्कर्ष मिलते हैं:

    root@kitploit:~
    सुरक्षा कोड समीक्षा — src/auth/
    दायरा: Node.js/Express, सर्वर-साइड, उपयोगकर्ता क्रेडेंशियल्स संसाधित करता है
    निष्कर्ष: गंभीर 1 | उच्च 2 | मध्यम 1 | निम्न 0
    

    [गंभीर] उपयोगकर्ता लुकअप में SQL इंजेक्शन

    • CWE: CWE-89
    • OpenCRE: CRE-764-507 — इंजेक्शन रोकथाम
    • OWASP संदर्भ: A03:2021 इंजेक्शन
    • स्थान: src/auth/login.js:42
    • प्रभाव: हमलावर संपूर्ण उपयोगकर्ता तालिका निकाल सकता है, प्रमाणीकरण बायपास कर सकता है, या क्राफ्ट किए गए id पैरामीटर के माध्यम से मनमाना SQL निष्पादित कर सकता है
    • साक्ष्य:
      root@kitploit:~
      // src/auth/login.js:42
      const user = await db.query("SELECT * FROM users WHERE id=" + req.params.id);
      
    • सुधार: पैरामीटरीकृत क्वेरी का उपयोग करें:
      root@kitploit:~
      const user = await db.query("SELECT * FROM users WHERE id = $1", [req.params.id]);
      
    • विश्वास: उच्च

    प्रत्येक कौशल गंभीरता, CWE, साक्ष्य और सुधार कोड के साथ संरचित निष्कर्ष तैयार करता है। पूर्ण नमूना मूल्यांकन रिपोर्ट के लिए examples/ देखें।

    प्लेज़

    AI/एजेंट सुरक्षा प्लेज़

    अंतर — AI एजेंट युग के लिए विशेष रूप से निर्मित सुरक्षा प्रक्रियाएं। ai-security-skills प्लगइन के अंदर बंडल।

    प्लेयह क्या करता है
    agent-security-auditएजेंट अनुमतियां, प्रॉम्प्ट इंजेक्शन सतह, डेटा एक्सफिल्ट्रेशन पथ, गार्डरेल का ऑडिट करें
    agentic-ai-risk-assessOWASP Top 10 for Agentic Applications 2026 के विरुद्ध एजेंटिक AI अनुप्रयोगों का आकलन करें
    ai-security-verificationOWASP AI Security Verification Standard (AISVS) के विरुद्ध AI-संचालित अनुप्रयोगों को सत्यापित करें
    llm-risk-assessOWASP Top 10 for LLM Applications के विरुद्ध LLM अनुप्रयोगों का आकलन करें
    mcp-server-reviewओवरपरमिशनिंग, इंजेक्शन, डेटा एक्सपोज़र के लिए MCP सर्वर कार्यान्वयन की समीक्षा करें
    multi-agentic-threat-modelCSA MAESTRO 7-लेयर फ्रेमवर्क और OWASP Multi-Agentic System Guide v1.0 का उपयोग करके मल्टी-एजेंट सिस्टम का थ्रेट-मॉडल बनाएं
    prompt-injection-testing18 हमला तकनीकों, 20 चोरी, 13 इरादों के विरुद्ध LLM ऐप्स का परीक्षण करें

    कोड और डिपेंडेंसी विश्लेषण प्लेज़

    किसी भी कोडबेस के लिए तत्काल, व्यावहारिक मूल्य। code-security-skills प्लगइन के अंदर बंडल।

    प्लेयह क्या करता है
    sca-auditरीचेबिलिटी विश्लेषण के साथ ज्ञात CVE के लिए डिपेंडेंसी स्कैन करें
    code-review-securityOWASP Top 10 और ASVS से मैप की गई व्यवस्थित सुरक्षा कोड समीक्षा
    secrets-scanहार्डकोडेड क्रेडेंशियल्स, API कुंजियां और टोकन का पता लगाएं
    api-security-reviewOWASP API Security Top 10 के विरुद्ध API की समीक्षा करें
    owasp-top10-web-reviewOWASP Top 10 (2021) के विरुद्ध वेब एप्लिकेशन समीक्षा
    mobile-code-reviewOWASP MASVS v2.1.0 के विरुद्ध नेटिव Android/iOS स्रोत कोड समीक्षा
    iac-security-reviewCIS बेंचमार्क और क्लाउड सुरक्षा सर्वोत्तम प्रथाओं के विरुद्ध Terraform, Kubernetes, CloudFormation की समीक्षा करें
    securability-engineering-reviewFIASSE v1.0.4/SSEM सुरक्षा योग्यता गुणों के विरुद्ध कोड का आकलन करें: रखरखाव योग्यता, विश्वसनीयता, विश्वसनीयता और पारदर्शिता

    नियोजित

    • स्तर 2: थ्रेट मॉडलिंग, ASVS सत्यापन, बुनियादी ढांचा सख्तीकरण
    • स्तर 3: WSTG परीक्षण चेकलिस्ट, DAST ऑर्केस्ट्रेशन, आक्रमण सतह मैपिंग
    • स्तर 5: SAMM परिपक्वता मूल्यांकन, अनुपालन मैपिंग, समग्र रिपोर्टिंग

    आर्किटेक्चर

    तीन-स्तरीय डिज़ाइन — प्रत्येक स्तर प्लगइन स्रोत फ़ोल्डर के अंदर रहता है ताकि मार्केटप्लेस इंस्टॉल कौशल को आवश्यक सब कुछ बंडल कर दे:

    • plugins/<name>/agents/ — केंद्रित सिस्टम प्रॉम्प्ट के साथ स्वायत्त सुरक्षा विशेषज्ञ, प्रत्येक प्लगइन के अंदर सह-स्थित। प्रत्येक एजेंट एक या अधिक कौशल लागू करता है, एक पृथक संदर्भ में संचालित होता है, और संरचित रिपोर्ट तैयार करता है। अकेले या एक समन्वित टीम के रूप में काम कर सकता है।
    • plugins/<name>/skills/ — एजेंट कौशल स्पेक का पालन करने वाली स्व-निहित SKILL.md फ़ाइलें। plugins/code-security-skills/ और plugins/ai-security-skills/ के माध्यम से वितरित, .claude-plugin/marketplace.json के माध्यम से मार्केटप्लेस में पंजीकृत। प्रत्येक कौशल एक प्रक्रिया का सारांश प्रस्तुत करता है और उसी प्लगइन के अंदर अपने संबंधित प्ले को संदर्भित करता है।
    • plugins/<name>/plays/ — विस्तृत चेकलिस्ट, तालिकाओं, निर्णय मानदंड और उदाहरणों के साथ पूर्ण संदर्भ प्रक्रियाएं। कौशल व्यापक कवरेज के लिए इन्हें संदर्भित करते हैं।
    • plugins/<name>/templates/ और plugins/<name>/data/ — आउटपुट टेम्पलेट (finding.md, report.md) और OWASP संदर्भ डेटासेट (FIASSE v1.0.4, ASVS v5.0, सुरक्षित-कोड प्रॉम्प्ट) जो कौशल रनटाइम पर लोड करते हैं।

    एजेंट ऑर्केस्ट्रेट करते हैं, कौशल निष्पादित करते हैं, प्लेज़ पूरी प्रक्रिया प्रदान करते हैं। योगदानकर्ता प्लेज़ संपादित करते हैं। इसका मतलब है कि प्लेबुक किसी भी AI एजेंट के साथ काम करती है (बस इसे एक प्ले पर इंगित करें), जबकि Claude Code उपयोगकर्ताओं को एजेंटों और कौशलों के साथ प्लगइन-आधारित इंस्टॉलेशन मिलता है।

    OWASP फाउंडेशन

    सभी प्लेज़ OWASP मानकों और डेटासेट को संदर्भित करते हैं:

    • OWASP Top 10 — वेब एप्लिकेशन जोखिम
    • OWASP API Security Top 10 — API-विशिष्ट जोखिम
    • OWASP Top 10 for LLM Applications — AI/LLM जोखिम
    • OWASP Agentic Security Initiative — स्वायत्त-एजेंट जोखिम (एजेंटिक अनुप्रयोगों के लिए Top 10)
    • OWASP ASVS — सुरक्षा सत्यापन आवश्यकताएं
    • OWASP MASVS — मोबाइल एप्लिकेशन सुरक्षा सत्यापन मानक
    • OWASP AISVS — AI सुरक्षा सत्यापन मानक
    • OWASP WSTG — परीक्षण पद्धति
    • OWASP SAMM — सुरक्षा कार्यक्रम परिपक्वता मॉडल
    • OWASP Cheat Sheet Series — डेवलपर सुरक्षा मार्गदर्शन
    • OWASP FIASSE — फ्रेमवर्क फॉर इनहेरेंटली एडेप्टिव एंड सिक्योरेबल इंजीनियरिंग (v1.0.4)

    संबंधित परियोजनाएं

    परियोजनासंबंध
    OWASP Agent Skills ProjectAI कोडिंग एजेंटों के लिए सक्रिय ASVS 5.0 मार्गदर्शन — एजेंटों को सुरक्षित कोड लिखने में मदद करता है। हम उनके ASVS संदर्भ डेटा का उपयोग plugins/code-security-skills/data/asvs/ में करते हैं। पूरक: वे कोड निर्माण का मार्गदर्शन करते हैं, हम मौजूदा कोड में भेद्यताएं ढूंढते हैं।
    Securability Engineeringस्पेक फ़ाइल विश्लेषण और जनरेशन बाधा (विभिन्न AI कोड जनरेशन टूल्स के लिए बेंचमार्क और ट्यून) के माध्यम से सुरक्षा योग्य कोड जनरेशन (OWASP FIASSE) और सुरक्षित कोड आवश्यकताएं (ASVS)।
    Arcanum PI Taxonomyजेसन हैडिक्स द्वारा प्रॉम्प्ट इंजेक्शन हमला वर्गीकरण। हमारा prompt-injection-testing प्ले इस टैक्सोनॉमी पर बनाया गया है। CC BY 4.0।
    OpenCREक्रॉस-स्टैंडर्ड आवश्यकता मैपिंग (CWE, ASVS, WSTG, NIST 800-53)। हम बहु-फ्रेमवर्क ट्रेसबिलिटी के लिए निष्कर्षों में OpenCRE लिंक का उपयोग करते हैं।

    योगदान

    विस्तृत दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

    नई प्लेज़ को यह करना चाहिए:

    • एक अच्छी तरह से परिभाषित सुरक्षा कार्य को हल करें
    • स्पष्ट ट्रिगर स्थितियां शामिल करें (यह प्ले कब चलना चाहिए?)
    • चेकपॉइंट्स के साथ एक संरचित प्रक्रिया का पालन करें
    • इन-प्लगइन templates/finding.md प्रारूप का उपयोग करके निष्कर्ष तैयार करें
    • जहां लागू हो, OWASP मानकों का संदर्भ लें
    • डिटेक्शन को फिर से लागू करने के बजाय मौजूदा टूल (semgrep, trivy, osv-scanner, trufflehog) को प्राथमिकता दें
    • उपयुक्त प्लगइन के plays/ फ़ोल्डर में रहें ताकि वे मार्केटप्लेस इंस्टॉल के साथ शिप हों

    लाइसेंस

    Creative Commons Attribution 4.0 International (CC-BY-4.0) के तहत लाइसेंस प्राप्त। अपस्ट्रीम OWASP परियोजना सामग्री के श्रेय के लिए THIRD_PARTY_NOTICES.md देखें।

    टूल डाउनलोड करें