OWASP Secure Agent Playbook Project
Un playbook di sicurezza open-source per agenti AI. Procedure strutturate, basate su OWASP, che consentono agli agenti di svolgere attività di security engineering — dalla code review agli audit di sicurezza degli agenti AI.
Senza un playbook, chiedere a un agente AI di "rivedere il mio codice per la sicurezza" ti restituisce una checklist superficiale. Con questi play, l'agente segue una procedura strutturata basata su OWASP — testando sistematicamente ogni classe di vulnerabilità, producendo risultati con mappature CWE, riferimenti incrociati OpenCRE, frammenti di evidenza e codice di remediation specifico.
Questo non è un framework né una libreria. Non c'è codice da importare.
Ogni play è una procedura di sicurezza passo-passo con checklist, criteri decisionali e template di output. Un agente AI segue la procedura per produrre risultati coerenti e basati sull'evidenza. Pensalo come il playbook di un analista SOC — ma scritto per essere eseguito da agenti AI.
Con Claude Code (consigliato):
Passo 1 — Registra il marketplace dei plugin:
/plugin marketplace add OWASP/secure-agent-playbook
Passo 2 — Installa un set di skill:
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Passo 3 — Usa le skill menzionando l'attività in conversazione:
"Review this code for security issues"
"Scan my dependencies for CVEs"
"Audit this MCP server configuration"
"Test this chatbot for prompt injection"
Claude attiverà automaticamente la skill pertinente in base al contesto. Vedi il Catalogo delle skill per tutte le skill disponibili e l'Esempio di output per vedere come appaiono i risultati.
Plugin per organizzazioni — Per gli amministratori di organizzazioni Claude che installano tramite Organization Plugins:
secure-agent-playbook.zip dagli asset della releaseNota: Non usare il pulsante "Download ZIP" di GitHub — annida i file in una sottodirectory che il validatore dei plugin rifiuta. Usa sempre lo zip dell'asset della release.
Sviluppo locale — Per testare da un clone locale invece che da GitHub:
/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Senza Claude Code:
Usa i play direttamente come procedure per qualsiasi agente AI o per uso manuale:
plugins/ai-security-skills/plays/agent-security-audit.md"code-security-skills)| Skill | Cosa fa | Dì questo | Rif. OWASP |
|---|---|---|---|
code-review-security | Security code review mappata a Top 10 + ASVS | "Review this code for security issues" | Top 10, ASVS |
sca-audit | CVE scanning delle dipendenze con analisi di raggiungibilità | "Scan my dependencies for CVEs" | A06:2021 |
secrets-scan | Rileva credenziali hardcoded e API key | "Scan for hardcoded secrets" | CWE-798 |
api-security-review | Revisione API rispetto a OWASP API Top 10 (2023) | "Review this API for security" | API Top 10 |
web-security-review | Revisione web app rispetto a OWASP Top 10 (2021) | "Review this web app for OWASP Top 10" | Top 10 |
mobile-code-review | Revisione del codice sorgente nativo Android/iOS rispetto a OWASP MASVS v2.1.0 | "Review this mobile app for security" | MASVS v2.1.0 |
iac-security-review | Sicurezza IaC (Terraform, K8s, CloudFormation) | "Review this Terraform for security" | CIS Benchmarks |
securability-engineering | Genera codice intrinsecamente securable (FIASSE v1.0.4) | "Generate secure code for..." | FIASSE v1.0.4 |
securability-engineering-review | Valuta la securability del codice (punteggio SSEM 0-10) | "Assess the securability of this code" | FIASSE v1.0.4/SSEM |
prd-securability-enhancement | Rafforza PRD/spec con copertura ASVS e requisiti FIASSE SSEM prima che il codice venga scritto | "Harden this PRD" / "Map features to ASVS" | ASVS, FIASSE v1.0.4 |
security-guidance | Guida ASVS auto-attivata per codice sensibile alla sicurezza | (auto-attivata) | ASVS 5.0 |
ai-security-skills)| Skill | Cosa fa | Dì questo | Rif. OWASP |
|---|---|---|---|
agent-security-audit | Verifica permessi degli agenti, superfici di injection, percorsi di esfiltrazione dati | "Audit this agent's security" | LLM Top 10 |
llm-risk-assess | Valutazione di app LLM rispetto a LLM Top 10 2025 | "Assess LLM risks for this app" | LLM Top 10 |
agentic-ai-risk-assess | Valutazione di app agentiche rispetto a Top 10 Agentic 2026 | "Assess agentic AI risks" | Agentic Top 10 |
mcp-server-review | Revisione di sicurezza del server MCP | "Review this MCP server" | LLM Top 10 |
prompt-injection-test | Test di prompt injection (Arcanum PI Taxonomy) | "Test for prompt injection" | LLM01 |
multi-agentic-threat-model | Threat modeling a 7 livelli CSA MAESTRO | "Model threats for this multi-agent system" | CSA MAESTRO |
ai-security-verification | Verifica di applicazioni AI rispetto a OWASP AISVS (13 categorie) | "Verify this AI app against AISVS" | AISVS |
Gli agenti sono specialisti di sicurezza autonomi che invocano skill e producono report strutturati. Ogni agente ha un system prompt mirato, accesso agli strumenti con ambito definito e skill precaricate. Usali singolarmente o come team coordinato.
| Agente | Focus | Skill invocate |
|---|---|---|
code-security-reviewer | Vulnerabilità del codice, segreti, sicurezza web | code-review-security, secrets-scan, web-security-review |
dependency-auditor | Rischi CVE di supply chain e dipendenze | sca-audit |
api-security-reviewer | Sicurezza API rispetto a OWASP API Top 10 | api-security-review |
mobile-security-reviewer | Codice sorgente nativo Android/iOS rispetto a OWASP MASVS v2.1.0 | mobile-code-review |
ai-security-assessor | Configurazioni di agenti, server MCP, rischi di app LLM | agent-security-audit, mcp-server-review, llm-risk-assess, prompt-injection-test |
security-team-lead | Coordina gli specialisti, consolida il report | securability-engineering-review |