Sobre o projeto
Web of Flaws é uma biblioteca estruturada e legível por máquina de falhas de segurança web, projetada tanto para desenvolvedores humanos quanto para agentes de codificação com IA. Oferece um catálogo abrangente de padrões web vulneráveis, explicando por que são exploráveis e fornecendo substituições concretas de código seguro.
O repositório está organizado em tópicos de segurança principais, incluindo:
- Comunicação entre origens
- Injeção
- Integridade de objetos
- Autenticidade de solicitações
- Cadeia de suprimentos de software
- Exposição de dados sensíveis
Cada guia é formatado com estruturas de markdown consistentes e frontmatter YAML contendo IDs estáveis, mapeamentos de padrões, classificações de severidade e metadados de detecção. Esse design compatível com agentes o torna adequado para integração em ferramentas SAST, conjuntos de dados de treinamento de modelos, bases de conhecimento RAG e fluxos de trabalho automatizados de revisão de segurança.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.