‹ 首页

securability-engineering

@securability-engineering · 收录于 2 周前 · 上游提交 2 个月前

Generate, scaffold, or refactor code so it embodies FIASSE v1.0.4 SSEM qualities by default — 10 attributes, Transparency and Least-Astonishment principles, ASVS-aligned controls, defensive boundary handling. Trigger on "secure/securable/FIASSE-compliant code", "harden", "secure-by-default", "audit-ready", or security-sensitive components (auth, file upload, password reset, input validation, API endpoints, queries) — even when those words are not explicit. For requirements use prd-securability-enhancement; for review use securability-engineering-review. The full PRD→generate→review→enhance loop is opt-in via "--full-loop" or "end-to-end securable".

适合你,如果需要在开发中默认嵌入安全属性与合规控制

/ 通过 npx 安装 校验哈希
npx oh-my-skill add securability-engineering/securable-claude-plugin/securability-engineering
/ 通过 bash 安装
curl -fsSL https://oh-my-skill.com/install.sh | bash -s -- securability-engineering/securable-claude-plugin/securability-engineering
/ 已经装过?验证本机副本,不用重装
npx oh-my-skill verify securability-engineering/securable-claude-plugin/securability-engineering
安装目标可用 --agent / --scope 或 --to 明确指定;省略时只会在唯一已存在的 agent 目录上自动选择,零命中或多命中会停止并提示。content_hash 缺失或不一致均拒装。
2GitHub stars
~5K上下文体积 · 单文件
索引托管

怎么用

商店整理自技能原文 · 版本 615cc62 · 表述以原文为准
它做什么

生成、搭建或重构代码时,自动应用 FIASSE v1.0.4 安全工程原则,包括 10 个 SSEM 属性、透明性和最小惊讶原则、ASVS 对齐的控制以及防御性边界处理。

什么时候触发

当用户要求生成新代码、搭建项目、重构代码,或涉及认证、文件上传、密码重置、输入验证、API 端点、查询等安全敏感组件时触发。

装好后可以这样说
触发默认模式,生成带安全注释的代码。
触发默认模式,对现有代码进行安全加固。
触发完整循环模式,执行 PRD→生成→审查→增强→报告。

评论

登录即可评论;带「已验证安装」的,是发布者名下有本店的安装或持有记录。