SECURITY.mdsecurity-policy-generator (скилл для генерации SECURITY.md с моделью угроз и кастомизированными под проект правилами безопасного кодинга для агентов — подробно рассказывал о нём тут) теперь поддерживает agentic security, для релевантных проектов, покрывая все аспекты OWASP ASI, как моделью угроз, так и правилами генерирования безопасного кода.
Пример готового
SECURITY.md, сгенеренного новой версией скилла, можно подсмотреть в c0wrk. Btw, я пока так и не смог спровоцировать агента (c0wrk|OpenCode × GLM-5.2|DeepSeek-V4 Pro|GPT-5.6 Sol) сгенерировать уязвимый код в проектах, с построенным этим скиллом
SECURITY.md, хотя очень и целенаправленно пытался 🙈🙌
#безопасность_кода #ИИ_инструменты