Cmd. /security-review
보안 취약점 관점으로 변경사항을 집중 점검할 때 사용하는 명령
명령어 원본 선언
/security-review공식 설명 요약
/security-review는 일반 코드 리뷰와 별개로 보안 취약점 관점의 점검을 수행할 때 사용합니다.
권한, 입력 검증, 비밀 정보 노출, 의존성 리스크 검토에 유용합니다.
최소 지원 버전
- 초기 내장/legacy 항목으로 보이며, Changelog에 최초 도입 버전이 명시되지 않았습니다.
사용법
/security-review좋은 사용 예
- 인증/인가 로직 수정 PR 점검
- 결제/개인정보 처리 경로 검토
- 외부 API 연동부 입력 검증 확인
비슷한 명령어 추천
| 명령어 | 차이점 | 언제 선택 |
|---|---|---|
/security-review | 보안 관점 집중 점검 | 보안 민감 변경 시 |
/review | 일반 품질 리뷰 | 기능/구조 중심 검토 |
/permissions | 실행 권한 정책 | 운영 가드레일 설정 |
활용 사례
- 릴리즈 전 보안 체크게이트
- 규제/컴플라이언스 대응 근거 확보
주의사항
- 자동 점검만으로 보안 승인 대체 불가
- 고위험 영역은 전문가 리뷰 병행
- v2.1.70에서 이전 git 버전에서 발생하던
unknown option merge-base오류가 수정됨