Fortify Change Review
Gestructureerde, AI-gestuurde beveiligingsreview van een diff/PR tegen 18 Fortify kwetsbaarheidschecklijsten.
Getest · Werkt
Wat het doet
Mapt een code wijziging naar de relevante Fortify beveiligingscontrole bestanden (injectie, authZ, XXE, SSRF, IaC, crypto, etc.), past de vereiste agent acties van elke controle toe, en geeft een gestandaardiseerd 'Fortify Change Review' bevindingen blok met CWE/categorie, aanvalspad, en aanbeveling per bevinding. Triggert op expliciete 'Fortify beveiligingsreview' verzoeken of wanneer een diff auth, input handling, IaC, crypto, of vergelijkbare gevoelige oppervlakken raakt; delegeert expliciet volledige SAST/DAST/SCA naar andere Fortify skills.
Testrapport
Uitgevoerd op een geplante UserRepo.java met een geconcateneerd SQL zoek-eindpunt en een niet-geauthenticeerde admin delete route: het markeerde correct zowel de ORDER BY/LIKE injectie als een tweede injectiepunt in de DELETE string die de meeste reviewers overslaan, elk met bestand:regel, aanvalspad, en Fortify categorie klaar om te voeden aan SSC/FoD triage.
Getest op: 2026-07-16 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/fortify/skills mkdir -p ~/.claude/skills cp -r skills/skills/fortify-change-review ~/.claude/skills/fortify-change-review
Commando's en voorbeeldprompts
/fortify-change-reviewGestructureerde, AI-gestuurde beveiligingsreview van een diff/PR tegen 18 Fortify kwetsbaarheidschecklijsten.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Run a Fortify security review on this pull request diff before I mergeI added a login endpoint with token generation, check it for vulnerabilitiesReview this Terraform change that creates an S3 bucket for security issues