Agent Skills › ruvnet/agentic-flow › V3 Security Overhaul

V3 Security Overhaul

GitHub

针对claude-flow v3进行安全架构重构,修复关键CVE漏洞(依赖、弱哈希、硬编码凭证),实施输入验证、路径净化等安全模式,建立安全优先的开发实践。

.claude/skills/v3-security-overhaul/SKILL.md ruvnet/agentic-flow

Trigger Scenarios

需要修复已知安全漏洞(CVE) 实施安全架构设计 执行代码安全审计与加固

Install

npx skills add ruvnet/agentic-flow --skill V3 Security Overhaul -g -y
More Options

Non-standard path

npx skills add https://github.com/ruvnet/agentic-flow/tree/main/.claude/skills/v3-security-overhaul -g -y

Use without installing

npx skills use ruvnet/agentic-flow@V3 Security Overhaul

指定 Agent (Claude Code)

npx skills add ruvnet/agentic-flow --skill V3 Security Overhaul -a claude-code -g -y

安装 repo 全部 skill

npx skills add ruvnet/agentic-flow --all -g -y

预览 repo 内 skill

npx skills add ruvnet/agentic-flow --list

SKILL.md

Frontmatter
{
    "name": "V3 Security Overhaul",
    "description": "Complete security architecture overhaul for claude-flow v3. Addresses critical CVEs (CVE-1, CVE-2, CVE-3) and implements secure-by-default patterns. Use for security-first v3 implementation."
}

V3 Security Overhaul

What This Skill Does

Orchestrates comprehensive security overhaul for claude-flow v3, addressing critical vulnerabilities and establishing security-first development practices using specialized v3 security agents.

Quick Start

# Initialize V3 security domain (parallel)
Task("Security architecture", "Design v3 threat model and security boundaries", "v3-security-architect")
Task("CVE remediation", "Fix CVE-1, CVE-2, CVE-3 critical vulnerabilities", "security-auditor")
Task("Security testing", "Implement TDD London School security framework", "test-architect")

Critical Security Fixes

CVE-1: Vulnerable Dependencies

npm update @anthropic-ai/claude-code@^2.0.31
npm audit --audit-level high

CVE-2: Weak Password Hashing

// ❌ Old: SHA-256 with hardcoded salt
const hash = crypto
  .createHash("sha256")
  .update(password + salt)
  .digest("hex");

// ✅ New: bcrypt with 12 rounds
import bcrypt from "bcrypt";
const hash = await bcrypt.hash(password, 12);

CVE-3: Hardcoded Credentials

// ✅ Generate secure random credentials
const apiKey = crypto.randomBytes(32).toString("hex");

Security Patterns

Input Validation (Zod)

import { z } from "zod";

const TaskSchema = z.object({
  taskId: z.string().uuid(),
  content: z.string().max(10000),
  agentType: z.enum(["security", "core", "integration"]),
});

Path Sanitization

function securePath(userPath: string, allowedPrefix: string): string {
  const resolved = path.resolve(allowedPrefix, userPath);
  if (!resolved.startsWith(path.resolve(allowedPrefix))) {
    throw new SecurityError("Path traversal detected");
  }
  return resolved;
}

Safe Command Execution

import { execFile } from "child_process";

// ✅ Safe: No shell interpretation
const { stdout } = await execFile("git", [userInput], { shell: false });

Success Metrics

  • Security Score: 90/100 (npm audit + custom scans)
  • CVE Resolution: 100% of critical vulnerabilities fixed
  • Test Coverage: >95% security-critical code
  • Implementation: All secure patterns documented and tested

Version History

  • d3735a3 Current 2026-08-20 12:18

Same Skill Collection

.claude/skills/agentdb-advanced/SKILL.md
.claude/skills/agentdb-learning/SKILL.md
.claude/skills/agentdb-memory-patterns/SKILL.md
.claude/skills/agentdb-optimization/SKILL.md
.claude/skills/agentdb-vector-search/SKILL.md
.claude/skills/agentic-jujutsu/SKILL.md
.claude/skills/flow-nexus-neural/SKILL.md
.claude/skills/flow-nexus-platform/SKILL.md
.claude/skills/flow-nexus-swarm/SKILL.md
.claude/skills/github-code-review/SKILL.md
.claude/skills/github-multi-repo/SKILL.md
.claude/skills/github-project-management/SKILL.md
.claude/skills/github-release-management/SKILL.md
.claude/skills/github-workflow-automation/SKILL.md
.claude/skills/hive-mind-advanced/SKILL.md
.claude/skills/hooks-automation/SKILL.md
.claude/skills/pair-programming/SKILL.md
.claude/skills/performance-analysis/SKILL.md
.claude/skills/reasoningbank-agentdb/SKILL.md
.claude/skills/reasoningbank-intelligence/SKILL.md
.claude/skills/skill-builder/SKILL.md
.claude/skills/sparc-methodology/SKILL.md
.claude/skills/stream-chain/SKILL.md
.claude/skills/swarm-advanced/SKILL.md
.claude/skills/swarm-orchestration/SKILL.md
.claude/skills/v3-cli-modernization/SKILL.md
.claude/skills/v3-core-implementation/SKILL.md
.claude/skills/v3-ddd-architecture/SKILL.md
.claude/skills/v3-integration-deep/SKILL.md
.claude/skills/v3-mcp-optimization/SKILL.md
.claude/skills/v3-memory-unification/SKILL.md
.claude/skills/v3-performance-optimization/SKILL.md
.claude/skills/v3-swarm-coordination/SKILL.md
.claude/skills/verification-quality/SKILL.md

Metadata

Files
0
Version
e993605
Hash
c1a47827
Indexed
2026-08-20 12:18

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 14:58
浙ICP备14020137号-1