SECURITY REVIEW
Not yet assessed
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
PII/GDPR-риски — email/телефоны/карты в коде и логах, личные пути разработчика, внутренние hostname (роль security, read-only). Use для privacy-аудита перед публикацией/релизом.
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
How clearly the skill guides your agent, how complete its workflow is, and how you can check the outcome.
No quality assessment is available for this catalog entry yet.
Original instructions from the publisher’s SKILL.md
# Задача: аудит PII/GDPR-рисков Найди PII/GDPR-риски (**read-only**); без области — весь репозиторий, включая фикстуры и конфиги. 1. **PII в коде/фикстурах:** реальные email, телефоны, похожие на реальные номера карт (проверь по Луну до репорта), имена/адреса в сидах. 2. **PII в логах:** логгер с `user`/`req.body`/`profile` целиком, токены/email в сообщениях (см. `$error-handling` — логи без PII). 3. **Личные следы:** абсолютные пути `/Users/<имя>/…`, `C:\Users\…` в конфигах/скриптах/сорсмапах, личные email, TODO с именами. 4. **Внутренняя инфраструктура:** hostname/IP (`10.x`, `192.168.x`, `*.internal`) в клиентском коде и публичных конфигах. 5. Отфильтруй ложное: `example.com`, faker-данные в тестах, документационные образцы — отдельно, не как findings. Каждая находка: `file:line` + **маскированная** цитата (PII целиком в отчёт не копируй), тип данных, severity, починка (анонимизация/env/фильтр логов). Ничего не правь; значимое — `add_task` на `$backend`/`$frontend`, PII в git-истории — на роль gitflow.