Agent Skillsruvnet/RuView › V3 Security Overhaul

V3 Security Overhaul

GitHub

针对claude-flow v3进行安全架构重构,修复CVE-1至CVE-3关键漏洞,实施默认安全模式。涵盖依赖更新、密码哈希增强、凭据管理及输入验证等安全措施。

.claude/skills/v3-security-overhaul/SKILL.md ruvnet/RuView

Trigger Scenarios

修复已知CVE漏洞 实现安全优先的架构设计 代码审计与安全加固

Install

npx skills add ruvnet/RuView --skill V3 Security Overhaul -g -y
More Options

Non-standard path

npx skills add https://github.com/ruvnet/RuView/tree/main/.claude/skills/v3-security-overhaul -g -y

Use without installing

npx skills use ruvnet/RuView@V3 Security Overhaul

指定 Agent (Claude Code)

npx skills add ruvnet/RuView --skill V3 Security Overhaul -a claude-code -g -y

安装 repo 全部 skill

npx skills add ruvnet/RuView --all -g -y

预览 repo 内 skill

npx skills add ruvnet/RuView --list

SKILL.md

Frontmatter
{
    "name": "V3 Security Overhaul",
    "description": "Complete security architecture overhaul for claude-flow v3. Addresses critical CVEs (CVE-1, CVE-2, CVE-3) and implements secure-by-default patterns. Use for security-first v3 implementation."
}

V3 Security Overhaul

What This Skill Does

Orchestrates comprehensive security overhaul for claude-flow v3, addressing critical vulnerabilities and establishing security-first development practices using specialized v3 security agents.

Quick Start

# Initialize V3 security domain (parallel)
Task("Security architecture", "Design v3 threat model and security boundaries", "v3-security-architect")
Task("CVE remediation", "Fix CVE-1, CVE-2, CVE-3 critical vulnerabilities", "security-auditor")
Task("Security testing", "Implement TDD London School security framework", "test-architect")

Critical Security Fixes

CVE-1: Vulnerable Dependencies

npm update @anthropic-ai/claude-code@^2.0.31
npm audit --audit-level high

CVE-2: Weak Password Hashing

// ❌ Old: SHA-256 with hardcoded salt
const hash = crypto.createHash('sha256').update(password + salt).digest('hex');

// ✅ New: bcrypt with 12 rounds
import bcrypt from 'bcrypt';
const hash = await bcrypt.hash(password, 12);

CVE-3: Hardcoded Credentials

// ✅ Generate secure random credentials
const apiKey = crypto.randomBytes(32).toString('hex');

Security Patterns

Input Validation (Zod)

import { z } from 'zod';

const TaskSchema = z.object({
  taskId: z.string().uuid(),
  content: z.string().max(10000),
  agentType: z.enum(['security', 'core', 'integration'])
});

Path Sanitization

function securePath(userPath: string, allowedPrefix: string): string {
  const resolved = path.resolve(allowedPrefix, userPath);
  if (!resolved.startsWith(path.resolve(allowedPrefix))) {
    throw new SecurityError('Path traversal detected');
  }
  return resolved;
}

Safe Command Execution

import { execFile } from 'child_process';

// ✅ Safe: No shell interpretation
const { stdout } = await execFile('git', [userInput], { shell: false });

Success Metrics

  • Security Score: 90/100 (npm audit + custom scans)
  • CVE Resolution: 100% of critical vulnerabilities fixed
  • Test Coverage: >95% security-critical code
  • Implementation: All secure patterns documented and tested

Version History

  • a3b6e1d Current 2026-08-20 13:11

Same Skill Collection

.claude/skills/agentdb-advanced/SKILL.md
.claude/skills/agentdb-learning/SKILL.md
.claude/skills/agentdb-memory-patterns/SKILL.md
.claude/skills/agentdb-optimization/SKILL.md
.claude/skills/agentdb-vector-search/SKILL.md
.claude/skills/browser/SKILL.md
.claude/skills/github-code-review/SKILL.md
.claude/skills/github-multi-repo/SKILL.md
.claude/skills/github-project-management/SKILL.md
.claude/skills/github-release-management/SKILL.md
.claude/skills/github-workflow-automation/SKILL.md
.claude/skills/hooks-automation/SKILL.md
.claude/skills/pair-programming/SKILL.md
.claude/skills/reasoningbank-agentdb/SKILL.md
.claude/skills/reasoningbank-intelligence/SKILL.md
.claude/skills/skill-builder/SKILL.md
.claude/skills/sparc-methodology/SKILL.md
.claude/skills/stream-chain/SKILL.md
.claude/skills/swarm-advanced/SKILL.md
.claude/skills/swarm-orchestration/SKILL.md
.claude/skills/v3-cli-modernization/SKILL.md
.claude/skills/v3-core-implementation/SKILL.md
.claude/skills/v3-ddd-architecture/SKILL.md
.claude/skills/v3-integration-deep/SKILL.md
.claude/skills/v3-mcp-optimization/SKILL.md
.claude/skills/v3-memory-unification/SKILL.md
.claude/skills/v3-performance-optimization/SKILL.md
.claude/skills/v3-swarm-coordination/SKILL.md
.claude/skills/verification-quality/SKILL.md
harness/homecore/.claude/skills/explore/SKILL.md
harness/homecore/.claude/skills/migrate/SKILL.md
harness/homecore/.claude/skills/operate-server/SKILL.md
harness/homecore/.claude/skills/secure-plugin/SKILL.md
harness/homecore/.claude/skills/verify/SKILL.md
harness/ruview/.claude/skills/calibrate-room/SKILL.md
harness/ruview/.claude/skills/onboard/SKILL.md
harness/ruview/.claude/skills/provision-node/SKILL.md
harness/ruview/.claude/skills/train-pose/SKILL.md
harness/ruview/.claude/skills/verify/SKILL.md
harness/wifi-densepose-sar/.claude/skills/evolve/SKILL.md
harness/wifi-densepose-sar/.claude/skills/plan-change/SKILL.md
plugins/ruview/skills/ruview-advanced-sensing/SKILL.md
plugins/ruview/skills/ruview-applications/SKILL.md
plugins/ruview/skills/ruview-cli-api/SKILL.md
plugins/ruview/skills/ruview-configure/SKILL.md
plugins/ruview/skills/ruview-hardware-setup/SKILL.md
plugins/ruview/skills/ruview-mmwave/SKILL.md
plugins/ruview/skills/ruview-model-training/SKILL.md
plugins/ruview/skills/ruview-quickstart/SKILL.md

Metadata

Files
0
Version
a3b6e1d
Hash
4123b78d
Indexed
2026-08-20 13:11

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-25 09:43
浙ICP备14020137号-1 $방문자$