מה הוא בודק
- הרשאות: האם משתמש אחד יכול לראות או לשנות מידע של משתמש אחר
- התחברות, סשנים וסיסמאות
- Supabase, Firebase ו-WordPress, כולל ההגדרות שהכי קל לפספס
- הזרקות מכל הסוגים, לפי OWASP Top 10
- מפתחות וסודות שנשכחו בקוד
- אפליקציות AI וסוכנים: הזרקת פרומפט וחיבורי MCP
- ספריות חיצוניות, GitHub Actions וכותרות אבטחה
מה מקבלים בסוף
בסוף הוא נותן ציון, רשימת ליקויים מדורגת באדום, צהוב וירוק, ורשימת פעולות ממוספרת. הפעולות מחולקות לשתי קבוצות - מה שאפשר ליישם בלי לחשוש, ומה שעלול לשנות או לשבור משהו - ואתם בוחרים מה ליישם.
איך מפעילים אותו
הסוכן עובד ב-Claude Code - בטרמינל, באפליקציה של Claude או ב-VS Code. בצ׳אט הרגיל של Claude הוא לא ירוץ.
הורידו את הקובץ
security-checker.md · גרסה 14
שימו אותו בתיקיית הסוכנים
(user)/.claude/agents/
אם התיקייה לא קיימת, צרו אותה.פתחו מחדש את Claude Code
ככה הוא טוען את הסוכן החדש.
בקשו ממנו להריץ
תריץ את סוכן האבטחה
אם מותקנים לכם גם סוכן ה-SEO, סוכן החוקיות וסוכן ה-QA, אפשר לבקש:תריץ את כל הסוכנים
מוכנים?
הורידו את הסוכןגרסה 14 · עודכן 9.10.2026
