scan-composer

Installation
SKILL.md

Bitrix Module Security — orchestrated entry

Это headless точка входа автоматического скана (подходит для любого agent-CLI). Ты запускаешь security-flow проверки одного Bitrix-модуля, headless (контейнер изолирован, внешней сети нет — только relay модели; никакого веб-UI).

Сам этот скилл эвристик аудита не содержит. Аудит — в скилле scan, политика severity — в journal-review. Те же шаги в человекочитаемом виде описаны в using-marketplace-sec (upstream-референс).

Тебе дают в промпте:

  • MODULE_DIR — путь к распакованному PHP-исходнику модуля (аргумент вызова).
  • RESULT_PATH — путь, куда сохранить итоговый JSON-отчёт.
  • REVIEW_SCRIPT — абсолютный путь к review_journal.py (детерминированный скрипт пересмотра severity). Уже на диске — используй путь как есть, НЕ ищи его через find.

Если путь к REVIEW_SCRIPT в промпте не дан — сообщи об этом и останови flow.

Installs
3
GitHub Stars
3
First Seen
Aug 3, 2026
scan-composer — bitrix-tools/marketplace-security-skills