Was ist security-auditor?
Sicherheitslückenscanner und OWASP-Compliance-Prüfer für Codebasen. Abhängigkeitsscan (NPM-Audit, Pip-Audit), Geheimerkennung (Strings mit hoher Entropie, API-Schlüssel), SAST für Injektions-/XSS-Schwachstellen und Berichte zum Sicherheitsstatus. Aktivieren Sie bei „Sicherheitsaudit“, „Schwachstellenscan“, „OWASP“, „Geheimerkennung“, „Abhängigkeitsprüfung“, „CVE“, „Sicherheitsüberprüfung“, „Vorbereitung auf Penetrationstests“. NICHT für die Laufzeit-WAF-Konfiguration (verwenden Sie Infrastrukturtools), Netzwerksicherheit/Firewalls oder Compliance-Zertifizierungen wie SOC2/HIPAA (rechtlich/organisatorisch). Quelle: curiositech/some_claude_skills.