specsfy-specialist-application-security
Installation
SKILL.md
Segurança de aplicações
Quando usar
- Acionar quando a mudança introduz ou toca trust boundary, identidade, entrada externa (upload, URL, query, deserialize) ou dado sensível.
- Acionar também antes de desenhar uma feature com superfície de ataque nova (novo endpoint público, nova integração, novo tipo de usuário) para fazer threat modeling preventivo.
- Não acionar como substituto de revisão de credenciais de pipeline/deploy —
usar
$specsfy-specialist-delivery-engineeringpara isso; aqui o foco é a aplicação e seus dados, não a esteira de entrega. - Combinar com
$specsfy-specialist-postgres/$specsfy-specialist-supabasequando o risco envolve modelagem de acesso a dado por linha ou tenant.