security-auditor
✓Sicherheitslückenscanner und OWASP-Compliance-Prüfer für Codebasen. Abhängigkeitsscan (NPM-Audit, Pip-Audit), Geheimerkennung (Strings mit hoher Entropie, API-Schlüssel), SAST für Injektions-/XSS-Schwachstellen und Berichte zum Sicherheitsstatus. Aktivieren Sie bei „Sicherheitsaudit“, „Schwachstellenscan“, „OWASP“, „Geheimerkennung“, „Abhängigkeitsprüfung“, „CVE“, „Sicherheitsüberprüfung“, „Vorbereitung auf Penetrationstests“. NICHT für die Laufzeit-WAF-Konfiguration (verwenden Sie Infrastrukturtools), Netzwerksicherheit/Firewalls oder Compliance-Zertifizierungen wie SOC2/HIPAA (rechtlich/organisatorisch).
Installation
SKILL.md
Comprehensive security scanning for codebases. Identifies vulnerabilities before they become incidents. Focuses on actionable findings with remediation guidance.
| A01 | Broken Access Control | Missing auth checks on routes | | A02 | Cryptographic Failures | Weak algorithms (MD5, SHA1 for passwords) | | A03 | Injection | Unparameterized queries, eval(), innerHTML | | A04 | Insecure Design | Hardcoded credentials, missing rate limits | | A05 | Security Misconfiguration | Debug mode in prod, default credentials |
| A06 | Vulnerable Components | Known CVEs in dependencies | | A07 | Auth Failures | Weak password policies, session issues | | A08 | Integrity Failures | Unsigned updates, untrusted deserialization | | A09 | Logging Failures | Sensitive data in logs, missing audit trails | | A10 | SSRF | Unvalidated URL inputs to fetch/request |
Fakten (zitierbereit)
Stabile Felder und Befehle für KI/Such-Zitate.
- Installationsbefehl
npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor- Kategorie
- !Sicherheit
- Verifiziert
- ✓
- Erstes Auftreten
- 2026-02-01
- Aktualisiert
- 2026-02-18
Schnelle Antworten
Was ist security-auditor?
Sicherheitslückenscanner und OWASP-Compliance-Prüfer für Codebasen. Abhängigkeitsscan (NPM-Audit, Pip-Audit), Geheimerkennung (Strings mit hoher Entropie, API-Schlüssel), SAST für Injektions-/XSS-Schwachstellen und Berichte zum Sicherheitsstatus. Aktivieren Sie bei „Sicherheitsaudit“, „Schwachstellenscan“, „OWASP“, „Geheimerkennung“, „Abhängigkeitsprüfung“, „CVE“, „Sicherheitsüberprüfung“, „Vorbereitung auf Penetrationstests“. NICHT für die Laufzeit-WAF-Konfiguration (verwenden Sie Infrastrukturtools), Netzwerksicherheit/Firewalls oder Compliance-Zertifizierungen wie SOC2/HIPAA (rechtlich/organisatorisch). Quelle: erichowens/some_claude_skills.
Wie installiere ich security-auditor?
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code oder Cursor
Wo ist das Quell-Repository?
https://github.com/erichowens/some_claude_skills
Details
- Kategorie
- !Sicherheit
- Quelle
- skills.sh
- Erstes Auftreten
- 2026-02-01