इस प्रोजेक्ट के बारे में

वेब ऑफ फ्लॉ मानव डेवलपर्स और AI कोडिंग एजेंट दोनों के लिए डिज़ाइन की गई वेब सुरक्षा कमजोरियों की एक संरचित, मशीन-पठनीय लाइब्रेरी है। यह कमजोर वेब पैटर्न का एक व्यापक कैटलॉग प्रदान करती है, जिसमें बताया गया है कि वे क्यों एक्सप्लोइटेबल होते हैं और उनके लिए ठोस, सुरक्षित कोड विकल्प भी दिए गए हैं। यह रिपोजिटरी मुख्य सुरक्षा विषयों में व्यवस्थित है, जिनमें शामिल हैं: - क्रॉस-ऑरिजिन कम्युनिकेशन - इंजेक्शन - ऑब्जेक्ट इंटीग्रिटी - रिक्वेस्ट ऑथेंटिसिटी - सॉफ्टवेयर सप्लाई चेन - सेंसिटिव डेटा एक्सपोजर प्रत्येक गाइड को स्थिर आईडी, मानक मैपिंग, गंभीरता रेटिंग और डिटेक्शन मेटाडेटा वाले YAML फ्रंटमैटर के साथ लगातार मार्कडाउन संरचनाओं में फॉर्मेट किया गया है। यह एजेंट-फ्रेंडली डिज़ाइन इसे SAST टूल्स, मॉडल ट्रेनिंग डेटासेट, RAG नॉलेज बेस और ऑटोमेटेड सुरक्षा रिव्यू वर्कफ्लो में इंटीग्रेट करने के लिए उपयुक्त बनाता है।