security-review
✓Verwenden Sie diese Option, wenn Sie PRs auf Sicherheit überprüfen, Codeänderungen prüfen oder potenzielle Schwachstellen analysieren. Sicherheitsorientierte Codeüberprüfung mit Angriffsflächenkartierung und Risikoklassifizierung. Löst aus bei: „Sicherheitsüberprüfung“, „Sicherheitsmodus verwenden“, „Überprüfen“, „Auf Schwachstellen prüfen“, „Ist das sicher“, „Angriffsfläche“, „Bedrohungsmodell“, „Sicherheitsüberprüfung“. Schreibgeschützter Modus – identifiziert Probleme, behebt sie jedoch nicht.
Installation
SKILL.md
"Assume the user is the attacker. Find where trust is misplaced."
| HIGH | Auth, crypto, external calls, value transfer, validation removal | | MEDIUM | Business logic, state changes, new public APIs | | LOW | Comments, tests, UI, logging |
| IDOR | User-controlled IDs without ownership check | | Mass Assignment | Binding request body directly to models | | SSRF | User-controlled URLs in server requests | | Path Traversal | User input in file paths without sanitization | | Race Condition | Check-then-use without locking | | Insecure Deserialization | Deserializing untrusted data |
Verwenden Sie diese Option, wenn Sie PRs auf Sicherheit überprüfen, Codeänderungen prüfen oder potenzielle Schwachstellen analysieren. Sicherheitsorientierte Codeüberprüfung mit Angriffsflächenkartierung und Risikoklassifizierung. Löst aus bei: „Sicherheitsüberprüfung“, „Sicherheitsmodus verwenden“, „Überprüfen“, „Auf Schwachstellen prüfen“, „Ist das sicher“, „Angriffsfläche“, „Bedrohungsmodell“, „Sicherheitsüberprüfung“. Schreibgeschützter Modus – identifiziert Probleme, behebt sie jedoch nicht. Quelle: mcouthon/agents.
Fakten (zitierbereit)
Stabile Felder und Befehle für KI/Such-Zitate.
- Installationsbefehl
npx skills add https://github.com/mcouthon/agents --skill security-review- Quelle
- mcouthon/agents
- Kategorie
- !Sicherheit
- Verifiziert
- ✓
- Erstes Auftreten
- 2026-02-01
- Aktualisiert
- 2026-02-18
Schnelle Antworten
Was ist security-review?
Verwenden Sie diese Option, wenn Sie PRs auf Sicherheit überprüfen, Codeänderungen prüfen oder potenzielle Schwachstellen analysieren. Sicherheitsorientierte Codeüberprüfung mit Angriffsflächenkartierung und Risikoklassifizierung. Löst aus bei: „Sicherheitsüberprüfung“, „Sicherheitsmodus verwenden“, „Überprüfen“, „Auf Schwachstellen prüfen“, „Ist das sicher“, „Angriffsfläche“, „Bedrohungsmodell“, „Sicherheitsüberprüfung“. Schreibgeschützter Modus – identifiziert Probleme, behebt sie jedoch nicht. Quelle: mcouthon/agents.
Wie installiere ich security-review?
Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/mcouthon/agents --skill security-review Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code oder Cursor
Wo ist das Quell-Repository?
https://github.com/mcouthon/agents
Details
- Kategorie
- !Sicherheit
- Quelle
- skills.sh
- Erstes Auftreten
- 2026-02-01