Agent Skillsruvnet/agentic-flow › V3 Security Overhaul

V3 Security Overhaul

GitHub

用于claude-flow v3的安全架构重构,修复CVE漏洞并实施安全默认模式。通过威胁建模、依赖更新、密码哈希升级及输入验证等代码实现,建立安全优先的开发实践。

.claude/skills/v3-security-overhaul/SKILL.md ruvnet/agentic-flow

Trigger Scenarios

需要修复已知CVE漏洞 实施安全架构重构 加固敏感数据处理

Install

npx skills add ruvnet/agentic-flow --skill V3 Security Overhaul -g -y
More Options

Non-standard path

npx skills add https://github.com/ruvnet/agentic-flow/tree/main/.claude/skills/v3-security-overhaul -g -y

Use without installing

npx skills use ruvnet/agentic-flow@V3 Security Overhaul

指定 Agent (Claude Code)

npx skills add ruvnet/agentic-flow --skill V3 Security Overhaul -a claude-code -g -y

安装 repo 全部 skill

npx skills add ruvnet/agentic-flow --all -g -y

预览 repo 内 skill

npx skills add ruvnet/agentic-flow --list

SKILL.md

Frontmatter
{
    "name": "V3 Security Overhaul",
    "description": "Complete security architecture overhaul for claude-flow v3. Addresses critical CVEs (CVE-1, CVE-2, CVE-3) and implements secure-by-default patterns. Use for security-first v3 implementation."
}

V3 Security Overhaul

What This Skill Does

Orchestrates comprehensive security overhaul for claude-flow v3, addressing critical vulnerabilities and establishing security-first development practices using specialized v3 security agents.

Quick Start

# Initialize V3 security domain (parallel)
Task("Security architecture", "Design v3 threat model and security boundaries", "v3-security-architect")
Task("CVE remediation", "Fix CVE-1, CVE-2, CVE-3 critical vulnerabilities", "security-auditor")
Task("Security testing", "Implement TDD London School security framework", "test-architect")

Critical Security Fixes

CVE-1: Vulnerable Dependencies

npm update @anthropic-ai/claude-code@^2.0.31
npm audit --audit-level high

CVE-2: Weak Password Hashing

// ❌ Old: SHA-256 with hardcoded salt
const hash = crypto
  .createHash("sha256")
  .update(password + salt)
  .digest("hex");

// ✅ New: bcrypt with 12 rounds
import bcrypt from "bcrypt";
const hash = await bcrypt.hash(password, 12);

CVE-3: Hardcoded Credentials

// ✅ Generate secure random credentials
const apiKey = crypto.randomBytes(32).toString("hex");

Security Patterns

Input Validation (Zod)

import { z } from "zod";

const TaskSchema = z.object({
  taskId: z.string().uuid(),
  content: z.string().max(10000),
  agentType: z.enum(["security", "core", "integration"]),
});

Path Sanitization

function securePath(userPath: string, allowedPrefix: string): string {
  const resolved = path.resolve(allowedPrefix, userPath);
  if (!resolved.startsWith(path.resolve(allowedPrefix))) {
    throw new SecurityError("Path traversal detected");
  }
  return resolved;
}

Safe Command Execution

import { execFile } from "child_process";

// ✅ Safe: No shell interpretation
const { stdout } = await execFile("git", [userInput], { shell: false });

Success Metrics

  • Security Score: 90/100 (npm audit + custom scans)
  • CVE Resolution: 100% of critical vulnerabilities fixed
  • Test Coverage: >95% security-critical code
  • Implementation: All secure patterns documented and tested

Version History

  • d3735a3 Current 2026-08-20 12:18

Same Skill Collection

.claude/skills/agentdb-advanced/SKILL.md
.claude/skills/agentdb-learning/SKILL.md
.claude/skills/agentdb-memory-patterns/SKILL.md
.claude/skills/agentdb-optimization/SKILL.md
.claude/skills/agentdb-vector-search/SKILL.md
.claude/skills/agentic-jujutsu/SKILL.md
.claude/skills/flow-nexus-neural/SKILL.md
.claude/skills/flow-nexus-platform/SKILL.md
.claude/skills/flow-nexus-swarm/SKILL.md
.claude/skills/github-code-review/SKILL.md
.claude/skills/github-multi-repo/SKILL.md
.claude/skills/github-project-management/SKILL.md
.claude/skills/github-release-management/SKILL.md
.claude/skills/github-workflow-automation/SKILL.md
.claude/skills/hive-mind-advanced/SKILL.md
.claude/skills/hooks-automation/SKILL.md
.claude/skills/pair-programming/SKILL.md
.claude/skills/performance-analysis/SKILL.md
.claude/skills/reasoningbank-agentdb/SKILL.md
.claude/skills/reasoningbank-intelligence/SKILL.md
.claude/skills/skill-builder/SKILL.md
.claude/skills/sparc-methodology/SKILL.md
.claude/skills/stream-chain/SKILL.md
.claude/skills/swarm-advanced/SKILL.md
.claude/skills/swarm-orchestration/SKILL.md
.claude/skills/v3-cli-modernization/SKILL.md
.claude/skills/v3-core-implementation/SKILL.md
.claude/skills/v3-ddd-architecture/SKILL.md
.claude/skills/v3-integration-deep/SKILL.md
.claude/skills/v3-mcp-optimization/SKILL.md
.claude/skills/v3-memory-unification/SKILL.md
.claude/skills/v3-performance-optimization/SKILL.md
.claude/skills/v3-swarm-coordination/SKILL.md
.claude/skills/verification-quality/SKILL.md

Metadata

Files
0
Version
d3735a3
Hash
c1a47827
Indexed
2026-08-20 12:18

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-25 06:25
浙ICP备14020137号-1 $방문자$