Об этом проекте

Web of Flaws — это структурированная машиночитаемая библиотека недостатков веб-безопасности, предназначенная как для людей-разработчиков, так и для ИИ-агентов программирования. Она предоставляет исчерпывающий каталог уязвимых веб-шаблонов, объясняя, почему они эксплуатируемы, и предлагая конкретные безопасные замены кода. Репозиторий организован по ключевым темам безопасности, включая: - Кросс-доменное взаимодействие - Инъекции - Целостность объектов - Подлинность запросов - Цепочка поставок программного обеспечения - Раскрытие конфиденциальных данных Каждое руководство оформлено с использованием единообразных структур Markdown и YAML-заголовков (frontmatter), содержащих стабильные идентификаторы, сопоставления со стандартами, оценки серьёзности и метаданные обнаружения. Такой дизайн, удобный для агентов, делает его пригодным для интеграции в инструменты SAST, наборы данных для обучения моделей, базы знаний RAG и автоматизированные рабочие процессы проверки безопасности.