·security-review
!

security-review

mcouthon/agents

Verwenden Sie diese Option, wenn Sie PRs auf Sicherheit überprüfen, Codeänderungen prüfen oder potenzielle Schwachstellen analysieren. Sicherheitsorientierte Codeüberprüfung mit Angriffsflächenkartierung und Risikoklassifizierung. Löst aus bei: „Sicherheitsüberprüfung“, „Sicherheitsmodus verwenden“, „Überprüfen“, „Auf Schwachstellen prüfen“, „Ist das sicher“, „Angriffsfläche“, „Bedrohungsmodell“, „Sicherheitsüberprüfung“. Schreibgeschützter Modus – identifiziert Probleme, behebt sie jedoch nicht.

3Installationen·1Trend·@mcouthon

Installation

$npx skills add https://github.com/mcouthon/agents --skill security-review

SKILL.md

"Assume the user is the attacker. Find where trust is misplaced."

| HIGH | Auth, crypto, external calls, value transfer, validation removal | | MEDIUM | Business logic, state changes, new public APIs | | LOW | Comments, tests, UI, logging |

| IDOR | User-controlled IDs without ownership check | | Mass Assignment | Binding request body directly to models | | SSRF | User-controlled URLs in server requests | | Path Traversal | User input in file paths without sanitization | | Race Condition | Check-then-use without locking | | Insecure Deserialization | Deserializing untrusted data |

Verwenden Sie diese Option, wenn Sie PRs auf Sicherheit überprüfen, Codeänderungen prüfen oder potenzielle Schwachstellen analysieren. Sicherheitsorientierte Codeüberprüfung mit Angriffsflächenkartierung und Risikoklassifizierung. Löst aus bei: „Sicherheitsüberprüfung“, „Sicherheitsmodus verwenden“, „Überprüfen“, „Auf Schwachstellen prüfen“, „Ist das sicher“, „Angriffsfläche“, „Bedrohungsmodell“, „Sicherheitsüberprüfung“. Schreibgeschützter Modus – identifiziert Probleme, behebt sie jedoch nicht. Quelle: mcouthon/agents.

Original anzeigen

Fakten (zitierbereit)

Stabile Felder und Befehle für KI/Such-Zitate.

Installationsbefehl
npx skills add https://github.com/mcouthon/agents --skill security-review
Kategorie
!Sicherheit
Verifiziert
Erstes Auftreten
2026-02-01
Aktualisiert
2026-02-18

Schnelle Antworten

Was ist security-review?

Verwenden Sie diese Option, wenn Sie PRs auf Sicherheit überprüfen, Codeänderungen prüfen oder potenzielle Schwachstellen analysieren. Sicherheitsorientierte Codeüberprüfung mit Angriffsflächenkartierung und Risikoklassifizierung. Löst aus bei: „Sicherheitsüberprüfung“, „Sicherheitsmodus verwenden“, „Überprüfen“, „Auf Schwachstellen prüfen“, „Ist das sicher“, „Angriffsfläche“, „Bedrohungsmodell“, „Sicherheitsüberprüfung“. Schreibgeschützter Modus – identifiziert Probleme, behebt sie jedoch nicht. Quelle: mcouthon/agents.

Wie installiere ich security-review?

Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/mcouthon/agents --skill security-review Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code oder Cursor

Wo ist das Quell-Repository?

https://github.com/mcouthon/agents