1) Parse Context: Extract tech stack, best practices, codebase root from contextStore 2) Scan Codebase: Run security checks using Glob/Grep patterns (see Audit Rules below) 3) Collect Findings: Record each violation with severity, location (file:line), effort estimate (S/M/L), recommendation
4) Calculate Score: Count violations by severity, calculate compliance score (X/10) 5) Return Results: Return JSON with category, score, findings to coordinator
Hardcoded Secrets What: API keys, passwords, tokens, private keys in source code
عامل التدقيق الأمني (L3). يقوم بمسح قاعدة التعليمات البرمجية بحثًا عن الأسرار المشفرة، وحقن SQL، وXSS، والتبعيات غير الآمنة، والتحقق من صحة الإدخال المفقود. إرجاع النتائج مع درجة الخطورة (حرجة/عالية/متوسطة/منخفضة)، والموقع، والجهد، والتوصيات. المصدر: levnikolaevich/claude-code-skills.