·security-auditor
!

security-auditor

erichowens/some_claude_skills

Sicherheitslückenscanner und OWASP-Compliance-Prüfer für Codebasen. Abhängigkeitsscan (NPM-Audit, Pip-Audit), Geheimerkennung (Strings mit hoher Entropie, API-Schlüssel), SAST für Injektions-/XSS-Schwachstellen und Berichte zum Sicherheitsstatus. Aktivieren Sie bei „Sicherheitsaudit“, „Schwachstellenscan“, „OWASP“, „Geheimerkennung“, „Abhängigkeitsprüfung“, „CVE“, „Sicherheitsüberprüfung“, „Vorbereitung auf Penetrationstests“. NICHT für die Laufzeit-WAF-Konfiguration (verwenden Sie Infrastrukturtools), Netzwerksicherheit/Firewalls oder Compliance-Zertifizierungen wie SOC2/HIPAA (rechtlich/organisatorisch).

30Installationen·1Trend·@erichowens

Installation

$npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor

SKILL.md

Comprehensive security scanning for codebases. Identifies vulnerabilities before they become incidents. Focuses on actionable findings with remediation guidance.

| A01 | Broken Access Control | Missing auth checks on routes | | A02 | Cryptographic Failures | Weak algorithms (MD5, SHA1 for passwords) | | A03 | Injection | Unparameterized queries, eval(), innerHTML | | A04 | Insecure Design | Hardcoded credentials, missing rate limits | | A05 | Security Misconfiguration | Debug mode in prod, default credentials |

| A06 | Vulnerable Components | Known CVEs in dependencies | | A07 | Auth Failures | Weak password policies, session issues | | A08 | Integrity Failures | Unsigned updates, untrusted deserialization | | A09 | Logging Failures | Sensitive data in logs, missing audit trails | | A10 | SSRF | Unvalidated URL inputs to fetch/request |

Original anzeigen

Fakten (zitierbereit)

Stabile Felder und Befehle für KI/Such-Zitate.

Installationsbefehl
npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor
Kategorie
!Sicherheit
Verifiziert
Erstes Auftreten
2026-02-01
Aktualisiert
2026-02-18

Schnelle Antworten

Was ist security-auditor?

Sicherheitslückenscanner und OWASP-Compliance-Prüfer für Codebasen. Abhängigkeitsscan (NPM-Audit, Pip-Audit), Geheimerkennung (Strings mit hoher Entropie, API-Schlüssel), SAST für Injektions-/XSS-Schwachstellen und Berichte zum Sicherheitsstatus. Aktivieren Sie bei „Sicherheitsaudit“, „Schwachstellenscan“, „OWASP“, „Geheimerkennung“, „Abhängigkeitsprüfung“, „CVE“, „Sicherheitsüberprüfung“, „Vorbereitung auf Penetrationstests“. NICHT für die Laufzeit-WAF-Konfiguration (verwenden Sie Infrastrukturtools), Netzwerksicherheit/Firewalls oder Compliance-Zertifizierungen wie SOC2/HIPAA (rechtlich/organisatorisch). Quelle: erichowens/some_claude_skills.

Wie installiere ich security-auditor?

Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code oder Cursor

Wo ist das Quell-Repository?

https://github.com/erichowens/some_claude_skills