Agent SkillsMaxMiksa/Auto-Company › security-audit

security-audit

GitHub

用于系统性地审查应用代码、依赖项及配置的安全性,识别OWASP漏洞、CVE风险、硬编码密钥及认证授权问题。

.claude/skills/security-audit/SKILL.md MaxMiksa/Auto-Company

Trigger Scenarios

审查代码安全性 审计依赖项CVE 检查配置或密钥安全 评估认证授权模式 识别OWASP漏洞

Install

npx skills add MaxMiksa/Auto-Company --skill security-audit -g -y
More Options

Non-standard path

npx skills add https://github.com/MaxMiksa/Auto-Company/tree/main/.claude/skills/security-audit -g -y

Use without installing

npx skills use MaxMiksa/Auto-Company@security-audit

指定 Agent (Claude Code)

npx skills add MaxMiksa/Auto-Company --skill security-audit -a claude-code -g -y

安装 repo 全部 skill

npx skills add MaxMiksa/Auto-Company --all -g -y

预览 repo 内 skill

npx skills add MaxMiksa/Auto-Company --list

SKILL.md

Frontmatter
{
    "name": "security-audit",
    "agents": [
        "yokay-security-scanner"
    ],
    "description": "Use when reviewing code security, auditing dependencies for CVEs, checking configuration or secret security, assessing authentication and authorization patterns, identifying OWASP vulnerabilities (injection, XSS, CSRF), or addressing security concerns about implementations."
}

Security Audit

Systematic security review for application code, dependencies, and configuration.

Not a replacement for professional penetration testing. Identifies common vulnerabilities within scope of code review.

Audit Types

Type Focus When to Use
Code Review OWASP Top 10, injection, auth New features, PRs, suspicious code
Dependency CVEs, outdated packages Before deploy, periodic, CI/CD
Configuration Secrets, permissions, hardening Infrastructure changes, new envs
Architecture Attack surface, data flow Design phase, major refactors
API Security Auth, authz, rate limiting New endpoints, public APIs

When NOT to Use

  • Designing new auth flows — Use api-design for designing OAuth2/JWT endpoints from scratch
  • Performance issues — Use performance-optimization even if caused by auth overhead
  • CI/CD pipeline security — Use ci-cd for pipeline hardening (secret management, permissions)

Key Principles

  • Scope first — Define audit area, depth, and constraints before scanning
  • Classify severity — Critical (24-48h), High (1 week), Medium (2-4 weeks), Low (backlog)
  • Remediate or track — Fix critical issues immediately, create ohno tasks for the rest
  • No secrets in code — Scan for hardcoded credentials, API keys, connection strings

Quick Start Checklist

  1. Define audit scope and type (code, dependency, config, architecture, API)
  2. Run automated scans (npm audit, grep patterns, secret detection)
  3. Review findings and classify severity using decision tree in references
  4. Remediate critical/high findings immediately
  5. Create ohno tasks for medium/low findings with appropriate priority
  6. Document findings in audit report

References

Reference Description
owasp-top-10.md OWASP vulnerabilities with detection and fixes
dependency-security.md npm audit, pip-audit, Snyk, CI/CD integration
auth-patterns.md Secure authentication and authorization patterns
api-security.md API-specific security concerns
secrets-management.md Handling sensitive configuration

Version History

  • ebfab9b Current 2026-08-20 08:29

Same Skill Collection

.claude/skills/agent-browser/SKILL.md
.claude/skills/cold-email-sequence-generator/SKILL.md
.claude/skills/community-led-growth/SKILL.md
.claude/skills/competitive-intelligence-analyst/SKILL.md
.claude/skills/content-strategy/SKILL.md
.claude/skills/deep-analysis/SKILL.md
.claude/skills/deep-research/SKILL.md
.claude/skills/devops/SKILL.md
.claude/skills/email-sequence/SKILL.md
.claude/skills/financial-unit-economics/SKILL.md
.claude/skills/github-explorer/SKILL.md
.claude/skills/market-sizing-analysis/SKILL.md
.claude/skills/micro-saas-launcher/SKILL.md
.claude/skills/ph-community-outreach/SKILL.md
.claude/skills/premortem/SKILL.md
.claude/skills/pricing-strategy/SKILL.md
.claude/skills/product-strategist/SKILL.md
.claude/skills/scientific-critical-thinking/SKILL.md
.claude/skills/senior-qa/SKILL.md
.claude/skills/seo-audit/SKILL.md
.claude/skills/seo-content-strategist/SKILL.md
.claude/skills/skill-creator/SKILL.md
.claude/skills/startup-business-models/SKILL.md
.claude/skills/startup-financial-modeling/SKILL.md
.claude/skills/team/SKILL.md
.claude/skills/user-persona-creation/SKILL.md
.claude/skills/user-research-synthesis/SKILL.md
.claude/skills/ux-audit-rethink/SKILL.md
.claude/skills/web-scraping/SKILL.md
.claude/skills/websh/SKILL.md
.claude/skills/deep-reading-analyst/SKILL.md
.claude/skills/find-skills/SKILL.md
.claude/skills/tailwind-v4-shadcn/SKILL.md

Metadata

Files
0
Version
ebfab9b
Hash
49593d46
Indexed
2026-08-20 08:29

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-20 17:32
浙ICP备14020137号-1 $mapa de visitantes$