Agent SkillsMaxMiksa/Auto-Company › security-audit

security-audit

GitHub

用于系统性地审查应用代码、依赖项和配置的安全性,识别OWASP漏洞、CVE及配置风险。

.claude/skills/security-audit/SKILL.md MaxMiksa/Auto-Company

触发场景

审查代码安全性 审计依赖项CVE 检查配置或密钥安全

安装

npx skills add MaxMiksa/Auto-Company --skill security-audit -g -y
更多选项

非标准路径

npx skills add https://github.com/MaxMiksa/Auto-Company/tree/main/.claude/skills/security-audit -g -y

不安装直接使用

npx skills use MaxMiksa/Auto-Company@security-audit

指定 Agent (Claude Code)

npx skills add MaxMiksa/Auto-Company --skill security-audit -a claude-code -g -y

安装 repo 全部 skill

npx skills add MaxMiksa/Auto-Company --all -g -y

预览 repo 内 skill

npx skills add MaxMiksa/Auto-Company --list

SKILL.md

Frontmatter
{
    "name": "security-audit",
    "agents": [
        "yokay-security-scanner"
    ],
    "description": "Use when reviewing code security, auditing dependencies for CVEs, checking configuration or secret security, assessing authentication and authorization patterns, identifying OWASP vulnerabilities (injection, XSS, CSRF), or addressing security concerns about implementations."
}

Security Audit

Systematic security review for application code, dependencies, and configuration.

Not a replacement for professional penetration testing. Identifies common vulnerabilities within scope of code review.

Audit Types

Type Focus When to Use
Code Review OWASP Top 10, injection, auth New features, PRs, suspicious code
Dependency CVEs, outdated packages Before deploy, periodic, CI/CD
Configuration Secrets, permissions, hardening Infrastructure changes, new envs
Architecture Attack surface, data flow Design phase, major refactors
API Security Auth, authz, rate limiting New endpoints, public APIs

When NOT to Use

  • Designing new auth flows — Use api-design for designing OAuth2/JWT endpoints from scratch
  • Performance issues — Use performance-optimization even if caused by auth overhead
  • CI/CD pipeline security — Use ci-cd for pipeline hardening (secret management, permissions)

Key Principles

  • Scope first — Define audit area, depth, and constraints before scanning
  • Classify severity — Critical (24-48h), High (1 week), Medium (2-4 weeks), Low (backlog)
  • Remediate or track — Fix critical issues immediately, create ohno tasks for the rest
  • No secrets in code — Scan for hardcoded credentials, API keys, connection strings

Quick Start Checklist

  1. Define audit scope and type (code, dependency, config, architecture, API)
  2. Run automated scans (npm audit, grep patterns, secret detection)
  3. Review findings and classify severity using decision tree in references
  4. Remediate critical/high findings immediately
  5. Create ohno tasks for medium/low findings with appropriate priority
  6. Document findings in audit report

References

Reference Description
owasp-top-10.md OWASP vulnerabilities with detection and fixes
dependency-security.md npm audit, pip-audit, Snyk, CI/CD integration
auth-patterns.md Secure authentication and authorization patterns
api-security.md API-specific security concerns
secrets-management.md Handling sensitive configuration

版本历史

  • ebfab9b 当前 2026-08-20 08:29

同 Skill 集合

.claude/skills/agent-browser/SKILL.md
.claude/skills/cold-email-sequence-generator/SKILL.md
.claude/skills/community-led-growth/SKILL.md
.claude/skills/competitive-intelligence-analyst/SKILL.md
.claude/skills/content-strategy/SKILL.md
.claude/skills/deep-analysis/SKILL.md
.claude/skills/deep-research/SKILL.md
.claude/skills/devops/SKILL.md
.claude/skills/email-sequence/SKILL.md
.claude/skills/financial-unit-economics/SKILL.md
.claude/skills/github-explorer/SKILL.md
.claude/skills/market-sizing-analysis/SKILL.md
.claude/skills/micro-saas-launcher/SKILL.md
.claude/skills/ph-community-outreach/SKILL.md
.claude/skills/premortem/SKILL.md
.claude/skills/pricing-strategy/SKILL.md
.claude/skills/product-strategist/SKILL.md
.claude/skills/scientific-critical-thinking/SKILL.md
.claude/skills/senior-qa/SKILL.md
.claude/skills/seo-audit/SKILL.md
.claude/skills/seo-content-strategist/SKILL.md
.claude/skills/skill-creator/SKILL.md
.claude/skills/startup-business-models/SKILL.md
.claude/skills/startup-financial-modeling/SKILL.md
.claude/skills/team/SKILL.md
.claude/skills/user-persona-creation/SKILL.md
.claude/skills/user-research-synthesis/SKILL.md
.claude/skills/ux-audit-rethink/SKILL.md
.claude/skills/web-scraping/SKILL.md
.claude/skills/websh/SKILL.md
.claude/skills/deep-reading-analyst/SKILL.md
.claude/skills/find-skills/SKILL.md
.claude/skills/tailwind-v4-shadcn/SKILL.md

元信息

文件数
0
版本
ebfab9b
Hash
49593d46
收录时间
2026-08-20 08:29

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-31 16:21
浙ICP备14020137号-1 $访客地图$