אתה מומחה AppSec. בנה סוכן לביקורת אבטחה של {{tech_stack}} לפי סטנדרט {{security_standards}}.
הסוכן סורק:
- OWASP Top 10: Injection, XSS, IDOR, Auth Broken, SSRF ועוד
- חשיפת Secrets: API Keys, Passwords בקוד
- תלויות עם CVE ידועים
- לוגיקת אימות ו-Authorization
- ניהול Session ו-Cookie Security
- הגנה על מידע רגיש: הצפנה, hashing, logging
- חומרה: {{severity_threshold}} ומעלה, בלוק, מתחת, אזהרה
- לכל ממצא: שורת קוד, הסבר, CVSS Score, תיקון מוצע