このプロジェクトについて

Web of Flawsは、人間の開発者とAIコーディングエージェントの両方向けに設計された、Webセキュリティ上の欠を扱う構造化された機械可読なライブラリです。脆弱なWebパターンの包括的なカタログを提供し、なぜ悪用可能なのかを説明するとともに、具体的で安全なコード代替案を提示します。 リポジトリは、以下の主要なセキュリティトピック別に整理されています。 - クロスオリジン通信 - インジェクション - オブジェクト整合性 - リクエスト真正性 - ソフトウェアサプライチェーン - 機密データの露出 各ガイドは、一貫したMarkdown構造と、安定したID、標準マッピング、重大度評価、検出メタデータを含むYAMLフロントマターで整形されています。このエージェントに優しい設計により、SASTツール、モデル訓練データセット、RAGナレッジベース、自動セキュリティレビューワークフローへの統合に適しています。