アプリケーション開発者向けのセキュリティベストプラクティスをまとめたOWASP公式チートシート集です。
中辛 の解説
OWASP チートシートシリーズは、セキュアなアプリケーション開発のための実装ガイド集です。Python で構築されたMarkdown ベースのドキュメントで、ローカルビルド(Python 3.x)や ・Podman でのコンテナ実行に対応しています。本体はオフラインZIP として配布されており、 でのマークダウンリンティングもサポートされています。開発者向けの実装パターンが豊富で、すぐに参考にできる形式です。
이런 레포예요
이럴 때 쓰면 좋아요
- 開発チームがセキュア実装のリファレンスを一元管理する場合
- CI/CD パイプラインに組み込んで実装ガイドラインの自動検証を行う場合
- セキュリティトレーニングの教材として社内向けに展開する場合
핵심 기능
대안 대비 차별점
単なるセキュリティ知識の列挙ではなく、コード実装の具体例と判断基準を組み合わせた「作り手向け」のハウツー志向が特徴で、OWASP 公式プロジェクトとしてコミュニティ主導で継続更新されています。
食べた人たち
実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
준비물
- Python 3.x
- Node.js(リンティング用)
- Docker または Podman(コンテナビルド時)
すぐ動かしてみるNode.js (npm)
ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。
git clone --depth 1 https://github.com/OWASP/CheatSheetSeries.git && cd CheatSheetSeries && npm install
실행 명령은 README를 확인하세요.
コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。
README가 안내하는 자세한 단계 보기
- リポジトリをクローンして、Python の依存パッケージをインストールします。
make install-python-requirements
- サイトを生成します。
make generate-site
- ローカルサーバーを起動し、ポート 8000 でアクセスできます。
make serve
- または Docker でコンテナビルドして実行します。
docker build -t cheatsheetseries .
docker run --name cheatsheetseries -p 8000:8000 cheatsheetseries
- マークダウンのリンティングを実行して品質チェックします。
npm run lint-markdown
npm run lint-terminology
- リンティングエラーを自動修正します。
npm run lint-markdown-fix
npm run lint-terminology-fix
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try OWASP/CheatSheetSeries
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2018 年に作成
「보안」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/OWASP/CheatSheetSeries)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る