scan-composer
Installation
SKILL.md
Bitrix Module Security — orchestrated entry
Это headless точка входа автоматического скана (подходит для любого agent-CLI). Ты запускаешь security-flow проверки одного Bitrix-модуля, headless (контейнер изолирован, внешней сети нет — только relay модели; никакого веб-UI).
Сам этот скилл эвристик аудита не содержит. Аудит — в скилле scan, политика
severity — в journal-review. Те же шаги в человекочитаемом виде описаны в
using-marketplace-sec (upstream-референс).
Тебе дают в промпте:
- MODULE_DIR — путь к распакованному PHP-исходнику модуля (аргумент вызова).
- RESULT_PATH — путь, куда сохранить итоговый JSON-отчёт.
- REVIEW_SCRIPT — абсолютный путь к
review_journal.py(детерминированный скрипт пересмотра severity). Уже на диске — используй путь как есть, НЕ ищи его черезfind.
Если путь к REVIEW_SCRIPT в промпте не дан — сообщи об этом и останови flow.