프로젝트 소개
Web of Flaws는 사람 개발자와 AI 코딩 에이전트 모두를 위해 설계된 구조화된, 기계 판독 가능한 웹 보안 결함 라이브러리입니다. 이는 취약한 웹 패턴의 포괄적인 카탈로그를 제공하며, 악용될 수 있는지 설명하고 구체적이고 안전한 코드 대체를 제시합니다.
저장소는 다음과 같은 주요 보안 주제로 구성되어 있습니다:
- 교차 출처 통신
- 인젝션
- 객체 무결성
- 요청 진본성
- 소프트웨어 공급망
- 민감 데이터 노출
각 가이드는 일관된 markdown 구조와 안정적인 ID, 표준 매핑, 심각도 등급, 탐지 메타데이터를 포함하는 YAML frontmatter로 형식이 지정되어 있습니다. 이러한 에이전트 친화적 설계는 SAST 도구, 모델 학습 데이터셋, RAG 지식 기반, 자동화된 보안 검토 워크플로에 통합하기에 적합합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.