Об этом проекте
Web of Flaws — это структурированная машиночитаемая библиотека недостатков веб-безопасности, предназначенная как для людей-разработчиков, так и для ИИ-агентов программирования. Она предоставляет исчерпывающий каталог уязвимых веб-шаблонов, объясняя, почему они эксплуатируемы, и предлагая конкретные безопасные замены кода.
Репозиторий организован по ключевым темам безопасности, включая:
- Кросс-доменное взаимодействие
- Инъекции
- Целостность объектов
- Подлинность запросов
- Цепочка поставок программного обеспечения
- Раскрытие конфиденциальных данных
Каждое руководство оформлено с использованием единообразных структур Markdown и YAML-заголовков (frontmatter), содержащих стабильные идентификаторы, сопоставления со стандартами, оценки серьёзности и метаданные обнаружения. Такой дизайн, удобный для агентов, делает его пригодным для интеграции в инструменты SAST, наборы данных для обучения моделей, базы знаний RAG и автоматизированные рабочие процессы проверки безопасности.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.