À propos du projet
Web of Flaws est une bibliothèque structurée et lisible par machine de failles de sécurité web, conçue à la fois pour les développeurs humains et les agents de codage IA. Elle propose un catalogue complet de motifs web vulnérables, expliquant pourquoi ils sont exploitables et fournissant des remplacements de code sécurisés concrets.
Le dépôt est organisé autour de sujets de sécurité clés, notamment :
- Communication cross-origin
- Injection
- Intégrité des objets
- Authenticité des requêtes
- Chaîne d'approvisionnement logicielle
- Exposition de données sensibles
Chaque guide est formaté avec des structures markdown cohérentes et des métadonnées YAML en frontmatter contenant des identifiants stables, des correspondances avec des standards, des notes de sévérité et des métadonnées de détection. Cette conception adaptée aux agents la rend appropriée pour l'intégration dans des outils SAST, des jeux de données d'entraînement de modèles, des bases de connaissances RAG et des flux de travail de revue de sécurité automatisés.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.