
OWASP Secure Agent Playbook Project
Открытый плейбук безопасности для AI-агентов. Структурированные процедуры на основе OWASP, позволяющие агентам выполнять задачи по безопасности — от анализа кода до аудита безопасности AI-агентов.
Без плейбука просьба к AI-агенту «проверить мой код на безопасность» даст поверхностный контрольный список. С этими плейбуками агент следует структурированной процедуре на основе OWASP — систематически проверяя каждый класс уязвимостей, формируя результаты с привязкой к CWE, перекрёстными ссылками OpenCRE, фрагментами доказательств и конкретным кодом для исправления.
Это не фреймворк и не библиотека. Здесь нет кода для импорта.
Каждый плейбук — это пошаговая процедура безопасности с контрольными списками, критериями принятия решений и шаблонами вывода. AI-агент следует процедуре, чтобы получать последовательные, обоснованные результаты. Думайте об этом как о плейбуке аналитика SOC — но написанном для выполнения AI-агентами.
С Claude Code (рекомендуется):
Шаг 1 — Зарегистрируйте маркетплейс плагинов:
/plugin marketplace add OWASP/secure-agent-playbook
Шаг 2 — Установите набор навыков:
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Шаг 3 — Используйте навыки, упоминая задачу в разговоре:
«Проверь этот код на проблемы безопасности»
«Просканируй мои зависимости на CVE»
«Проверь конфигурацию этого MCP-сервера»
«Протестируй этот чат-бот на внедрение промптов»
Claude автоматически активирует соответствующий навык в зависимости от контекста. См. Каталог навыков для всех доступных навыков и Пример вывода для того, как выглядят результаты.
Организационный плагин — Для администраторов организации Claude, устанавливающих через Организационные плагины:
secure-agent-playbook.zip из вложений релизаПримечание: Не используйте кнопку GitHub «Download ZIP» — она вкладывает файлы в подкаталог, который отклоняется валидатором плагинов. Всегда используйте zip из вложений релиза.
Локальная разработка — Для тестирования из локальной копии вместо GitHub:
/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Без Claude Code:
Используйте плейбуки напрямую как процедуры для любого AI-агента или вручную:
plugins/ai-security-skills/plays/agent-security-audit.md»code-security-skills)ai-security-skills)Агенты — это автономные специалисты по безопасности, которые вызывают навыки и формируют структурированные отчёты. Каждый агент имеет сфокусированный системный запрос, ограниченный доступ к инструментам и предварительно загруженные навыки. Используйте их по отдельности или в составе скоординированной команды.
Самостоятельное использование — вызовите любого агента напрямую:
"Use code-security-reviewer to review src/"
"Use dependency-auditor to scan this project"
Командная оценка — при включённых командах агентов руководитель команды распределяет специалистов параллельно и объединяет результаты в единый отчёт:
"Run a full security assessment of this project"
Руководитель команды определяет область цели, назначает соответствующих специалистов (пропуская тех, чья область отсутствует), удаляет дубликаты результатов, выявляет межпредметные цепочки рисков и формирует единый отчёт с помощью templates/report.md.
Команды агентов требуют
CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1. См. документацию Claude Code для настройки. Отдельные агенты работают без этого флага.
Запуск «Проверь src/auth/ на проблемы безопасности» на кодовой базе Node.js/Express даёт такие результаты:
Security Code Review — src/auth/
Scope: Node.js/Express, server-side, processes user credentials
Findings: CRITICAL 1 | HIGH 2 | MEDIUM 1 | LOW 0
src/auth/login.js:42id// src/auth/login.js:42
const user = await db.query("SELECT * FROM users WHERE id=" + req.params.id);
const user = await db.query("SELECT * FROM users WHERE id = $1", [req.params.id]);
Каждый навык даёт структурированные результаты с серьёзностью, CWE, доказательствами и кодом исправления. См.
examples/для полных примеров оценочных отчётов.
Отличительная черта — процедуры безопасности, созданные специально для эпохи AI-агентов. Включены в плагин ai-security-skills.
Немедленная практическая ценность для любой кодовой базы. Включены в плагин code-security-skills.
Трёхуровневая структура — каждый уровень находится внутри папки исходного кода плагина, чтобы установка из маркетплейса объединяла всё, что нужно навыкам:
plugins/<name>/agents/ — Автономные специалисты по безопасности с сфокусированными системными запросами, расположенные внутри каждого плагина. Каждый агент вызывает один или несколько навыков, работает в изолированном контексте и формирует структурированные отчёты. Может работать самостоятельно или в составе скоординированной команды.plugins/<name>/skills/ — Самостоятельные файлы SKILL.md, следующие спецификации Agent Skills. Распространяются через plugins/code-security-skills/ и plugins/ai-security-skills/, регистрируются в маркетплейсе через .claude-plugin/marketplace.json. Каждый навык обобщает процедуру и указывает на соответствующий плейбук внутри того же плагина.plugins/<name>/plays/ — Полные справочные процедуры с подробными контрольными списками, таблицами, критериями принятия решений и примерами. Навыки ссылаются на них для всестороннего охвата.plugins/<name>/templates/ и plugins/<name>/data/ — Шаблоны вывода (finding.md, ) и справочные наборы данных OWASP (FIASSE v1.0.4, ASVS v5.0, шаблоны безопасного кода), которые навыки загружают во время выполнения.Агенты управляют, навыки выполняют, плейбуки предоставляют полную процедуру. Участники редактируют плейбуки. Это означает, что плейбук работает с любым AI-агентом (просто укажите агенту на плейбук), в то время как пользователи Claude Code получают установку на основе плагинов с агентами и навыками.
Все плейбуки ссылаются на стандарты и наборы данных OWASP:
См. CONTRIBUTING.md для подробных указаний.
Новые плейбуки должны:
templates/finding.md из плагинаplays/ соответствующего плагина, чтобы они поставлялись с установкой из маркетплейсаЛицензировано в соответствии с Creative Commons Attribution 4.0 International (CC-BY-4.0). См. THIRD_PARTY_NOTICES.md для указания авторства содержимого вышестоящих проектов OWASP.
| Навык | Что делает | Скажите это | Ссылка OWASP |
|---|
code-review-security | Анализ кода безопасности с привязкой к Top 10 + ASVS | «Проверь этот код на проблемы безопасности» | Top 10, ASVS |
sca-audit | Сканирование CVE зависимостей с анализом достижимости | «Просканируй мои зависимости на CVE» | A06:2021 |
secrets-scan | Обнаружение жёстко заданных учётных данных и ключей API | «Просканируй на жёстко заданные секреты» | CWE-798 |
api-security-review | Анализ API на соответствие OWASP API Top 10 (2023) | «Проверь этот API на безопасность» | API Top 10 |
web-security-review | Анализ веб-приложений на соответствие OWASP Top 10 (2021) | «Проверь это веб-приложение на OWASP Top 10» | Top 10 |
mobile-code-review | Анализ исходного кода нативных Android/iOS на соответствие OWASP MASVS v2.1.0 | «Проверь это мобильное приложение на безопасность» | MASVS v2.1.0 |
iac-security-review | Безопасность IaC (Terraform, K8s, CloudFormation) | «Проверь этот Terraform на безопасность» | Эталонные показатели CIS |
securability-engineering | Генерация изначально защищённого кода (FIASSE v1.0.4) | «Сгенерируй безопасный код для...» | FIASSE v1.0.4 |
securability-engineering-review | Оценка защищаемости кода (оценка SSEM 0-10) | «Оцени защищаемость этого кода» | FIASSE v1.0.4/SSEM |
prd-securability-enhancement | Укрепление PRD/спецификаций с покрытием ASVS и требованиями FIASSE SSEM до написания кода | «Укрепи этот PRD» / «Сопоставь функции с ASVS» | ASVS, FIASSE v1.0.4 |
security-guidance | Автоматические рекомендации ASVS для кода, чувствительного к безопасности | (автоматически) | ASVS 5.0 |
| Навык | Что делает | Скажите это | Ссылка OWASP |
|---|
agent-security-audit | Аудит разрешений агента, поверхностей для внедрения, путей утечки данных | «Проверь безопасность этого агента» | LLM Top 10 |
llm-risk-assess | Оценка LLM-приложений на соответствие LLM Top 10 2025 | «Оцени риски LLM для этого приложения» | LLM Top 10 |
agentic-ai-risk-assess | Оценка агентных приложений на соответствие Top 10 Agentic 2026 | «Оцени риски агентного ИИ» | Agentic Top 10 |
mcp-server-review | Аудит безопасности MCP-сервера | «Проверь этот MCP-сервер» | LLM Top 10 |
prompt-injection-test | Тестирование на внедрение промптов (таксономия Arcanum PI) | «Протестируй на внедрение промптов» | LLM01 |
multi-agentic-threat-model | Моделирование угроз по 7-уровневой модели CSA MAESTRO | «Смоделируй угрозы для этой мультиагентной системы» | CSA MAESTRO |
| Агент | Фокус | Вызываемые навыки |
|---|
code-security-reviewer | Уязвимости кода, секреты, веб-безопасность | code-review-security, secrets-scan, web-security-review |
dependency-auditor | Цепочка поставок и риски CVE зависимостей | sca-audit |
api-security-reviewer | Безопасность API по OWASP API Top 10 | api-security-review |
mobile-security-reviewer | Исходный код нативных Android/iOS по OWASP MASVS v2.1.0 | mobile-code-review |
ai-security-assessor | Конфигурации агентов, MCP-серверы, риски LLM-приложений | agent-security-audit, mcp-server-review, llm-risk-assess, prompt-injection-test |
security-team-lead | Координирует специалистов, объединяет отчёт | securability-engineering-review |
| Плейбук | Что делает |
|---|
| agent-security-audit | Аудит разрешений агента, поверхностей внедрения промптов, путей утечки данных, защитных механизмов |
| agentic-ai-risk-assess | Оценка агентных AI-приложений по OWASP Top 10 for Agentic Applications 2026 |
| ai-security-verification | Проверка AI-приложений на соответствие OWASP AI Security Verification Standard (AISVS) |
| llm-risk-assess | Оценка LLM-приложений по OWASP Top 10 for LLM Applications |
| mcp-server-review | Проверка реализаций MCP-серверов на избыточные разрешения, инъекции, раскрытие данных |
| multi-agentic-threat-model | Моделирование угроз для мультиагентных систем с помощью 7-уровневой структуры CSA MAESTRO и OWASP Multi-Agentic System Guide v1.0 |
| prompt-injection-testing | Тестирование LLM-приложений на 18 техник атак, 20 методов обхода, 13 намерений |
| Плейбук | Что делает |
|---|
| sca-audit | Сканирование зависимостей на известные CVE с анализом достижимости |
| code-review-security | Систематический аудит безопасности кода с привязкой к OWASP Top 10 и ASVS |
| secrets-scan | Обнаружение жёстко заданных учётных данных, ключей API и токенов |
| api-security-review | Проверка API на соответствие OWASP API Security Top 10 |
| owasp-top10-web-review | Проверка веб-приложений на соответствие OWASP Top 10 (2021) |
| mobile-code-review | Анализ исходного кода нативных Android/iOS на соответствие OWASP MASVS v2.1.0 |
| iac-security-review | Проверка Terraform, Kubernetes, CloudFormation на соответствие эталонным показателям CIS и лучшим практикам облачной безопасности |
| securability-engineering-review | Оценка кода на соответствие защищаемым атрибутам FIASSE v1.0.4/SSEM: сопровождаемость, надёжность, безопасность и прозрачность |
report.md| Проект | Отношение |
|---|
| OWASP Agent Skills Project | Проактивные рекомендации ASVS 5.0 для AI-агентов кодирования — помогает агентам писать безопасный код. Мы используем их справочные данные ASVS в plugins/code-security-skills/data/asvs/. Дополняют друг друга: они направляют генерацию кода, мы находим уязвимости в существующем коде. |
| Securability Engineering | Генерация защищённого кода (OWASP FIASSE) и требования к безопасному коду (ASVS) через анализ файлов спецификаций и ограничения на генерацию (протестировано и настроено) для различных инструментов генерации AI-кода. |
| Arcanum PI Taxonomy | Классификация атак внедрения промптов от Jason Haddix. Наш плейбук prompt-injection-testing построен на этой таксономии. CC BY 4.0. |
| OpenCRE | Межстандартные сопоставления требований (CWE, ASVS, WSTG, NIST 800-53). Мы используем ссылки OpenCRE в результатах для межфреймворковой прослеживаемости. |