Overview
보안 파이프라인 스킬은 코드 변경 시 자동으로 CWE Top 25 기반 보안 검증을 수행한다.
/handoff-verify --security, /commit-push-pr 실행 시 통합 동작한다.
보안 체크리스트 참조: ~/.claude/skills/_reference/security-checklist.md
effort:max가 항상 강제 적용된다. 보안 검증은 축약하지 않는다.
Trigger Conditions
파일 패턴 기반 자동 트리거
다음 패턴을 포함하는 파일이 변경되면 보안 파이프라인이 자동으로 실행된다:
| 패턴 | 트리거 수준 | 설명 |
|---|---|---|
**/auth/** | Full Scan | 인증 관련 모듈 |
**/payment/** | Full Scan | 결제 처리 모듈 |
**/api/** | CWE Scan | API 엔드포인트 |
[Description truncada. Veja o README completo no GitHub.]