AgentSkillsCN

spring-security-config

根据后端代码的变更,生成符合常规的 Commit 消息。在以暂存/非暂存 diff 为依据,整理类型、范围与摘要时使用。

SKILL.md
--- frontmatter
name: spring-security-config
description: Spring Security 설정(SecurityFilterChain, 인증/인가, CORS)을 설계/수정한다. API 보안 규칙과 인증 흐름을 적용해야 할 때 사용한다.

작업 절차

  1. 공개/보호 엔드포인트 정책을 정리한다.
  2. SecurityFilterChain 기반 보안 설정을 작성한다.
  3. 인증 실패/인가 실패 응답 전략을 맞춘다.
  4. 보안 관련 통합 또는 슬라이스 테스트를 추가한다.

모듈 내부 배치 규칙

  • 보안 설정은 modules/apiconfig/security에 둔다.
  • 인증 토큰 파싱/검증 로직은 api 또는 infrastructure에서 책임을 분리해 둔다.
  • 도메인 모델에는 보안 프레임워크 의존을 주입하지 않는다.

번들 리소스

  • 레퍼런스 인덱스: references/INDEX.md
  • 보안 설정 체크리스트: references/security-config-checklist.md
  • Security 설정 샘플: references/security-config-sample.md
  • 인증 실패 응답 샘플: references/security-error-sample.md
  • Security 설정 스캐폴드 스크립트: scripts/scaffold_security_config.py
  • Security 설정 템플릿: assets/security_config_template.kt