---
name: review
description: Ревью изменений с фокусом на безопасность по стандартам команды. Используй перед мерджем или по просьбе проверить безопасность.
allowed-tools: Bash(git diff:*), Read, Grep, Glob
---

# Security review

1. `git diff main...HEAD`
2. Проверь по OWASP Top 10: инъекции, аутентификация, чувствительные данные, контроль доступа, небезопасная десериализация, SSRF.
3. Ищи секреты: ключи, токены, пароли в коде и конфигурации.
4. Отчёт: уровень риска (высокий/средний/низкий), `файл:строка`, описание, исправление.
