--- name: review description: Ревью изменений с фокусом на безопасность по стандартам команды. Используй перед мерджем или по просьбе проверить безопасность. allowed-tools: Bash(git diff:*), Read, Grep, Glob --- # Security review 1. `git diff main...HEAD` 2. Проверь по OWASP Top 10: инъекции, аутентификация, чувствительные данные, контроль доступа, небезопасная десериализация, SSRF. 3. Ищи секреты: ключи, токены, пароли в коде и конфигурации. 4. Отчёт: уровень риска (высокий/средний/низкий), `файл:строка`, описание, исправление.