عن المشروع
ويب أوف فلوز (Web of Flaws) هو مكتبة منظمة وقابلة للقراءة الآلياً لثغرات أمن الويب، مصممة لكل من المطورين البشر ووكلاء البرمجة المعتمدين على الذكاء الاصطناعي. يوفر كتالوجاً شاملاً للأنماط المعرضة للخطر في تطبيقات الويب، مع شرح الأسباب الكامنة وراء استغلال كل ثغرة وتقديم بدائل برمجية آمنة وملموسة.
يتنظم المستودع حول عدة مواضيع أمنية رئيسية تشمل:
- الاتصال عبر النطاقات (Cross-origin Communication)
- الحقن (Injection)
- سلامة الكائنات (Object Integrity)
- أصالة الطلبات (Request Authenticity)
- سلسلة توريد البرامج (Software Supply Chain)
- كشف البيانات الحساسة (Sensitive Data Exposure)
كل دليل يتبع هيكلاً متسقاً بصيغة الماركداون مع ميتاداتا YAML تحتوي على معرفات مستقرة، وخريطيات معايير الأمن، وتقييمات الشدة، وبيانات الكشف. ويُسهّل هذا التصميم المتوافق مع الوكلاء دمجه في أدوات التحليل الثابت (SAST)، وبيانات تدريب النماذج، وقواعد المعرفة RAG، وسير العمل الآلي للمراجعة الأمنية.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.