·security-audit
!

security-audit

srstomp/pokayokay

Sicherheitsüberprüfung von Anwendungscode, Abhängigkeiten, Konfigurationen und Architektur. Behandelt die OWASP Top 10, Abhängigkeitsscans, Geheimverwaltung, Authentifizierungsmuster und API-Sicherheit. Verwenden Sie diese Fähigkeit, wenn Sie die Sicherheit von Code überprüfen, Abhängigkeiten auf Schwachstellen prüfen, die Konfigurationssicherheit überprüfen, API-Endpunkte bewerten oder Sicherheitsbedenken bei Implementierungen beantworten. Löst auf „Sicherheit“, „Prüfung“, „Schwachstelle“, „CVE“, „OWASP“, „Injektion“, „XSS“, „CSRF“, „Authentifizierungssicherheit“, „Autorisierungsfehler“ aus.

12Installationen·1Trend·@srstomp

Installation

$npx skills add https://github.com/srstomp/pokayokay --skill security-audit

SKILL.md

Systematic security review for application code, dependencies, and configuration.

This skill is NOT a replacement for professional penetration testing or security audits. It identifies common vulnerabilities and provides remediation guidance within the scope of code review.

| Code Review | OWASP Top 10, injection, auth | New features, PRs, suspicious code | | Dependency | CVEs, outdated packages | Before deploy, periodic, CI/CD | | Configuration | Secrets, permissions, hardening | Infrastructure changes, new envs | | Architecture | Attack surface, data flow | Design phase, major refactors |

Sicherheitsüberprüfung von Anwendungscode, Abhängigkeiten, Konfigurationen und Architektur. Behandelt die OWASP Top 10, Abhängigkeitsscans, Geheimverwaltung, Authentifizierungsmuster und API-Sicherheit. Verwenden Sie diese Fähigkeit, wenn Sie die Sicherheit von Code überprüfen, Abhängigkeiten auf Schwachstellen prüfen, die Konfigurationssicherheit überprüfen, API-Endpunkte bewerten oder Sicherheitsbedenken bei Implementierungen beantworten. Löst auf „Sicherheit“, „Prüfung“, „Schwachstelle“, „CVE“, „OWASP“, „Injektion“, „XSS“, „CSRF“, „Authentifizierungssicherheit“, „Autorisierungsfehler“ aus. Quelle: srstomp/pokayokay.

Original anzeigen

Fakten (zitierbereit)

Stabile Felder und Befehle für KI/Such-Zitate.

Installationsbefehl
npx skills add https://github.com/srstomp/pokayokay --skill security-audit
Kategorie
!Sicherheit
Verifiziert
Erstes Auftreten
2026-02-02
Aktualisiert
2026-02-18

Schnelle Antworten

Was ist security-audit?

Sicherheitsüberprüfung von Anwendungscode, Abhängigkeiten, Konfigurationen und Architektur. Behandelt die OWASP Top 10, Abhängigkeitsscans, Geheimverwaltung, Authentifizierungsmuster und API-Sicherheit. Verwenden Sie diese Fähigkeit, wenn Sie die Sicherheit von Code überprüfen, Abhängigkeiten auf Schwachstellen prüfen, die Konfigurationssicherheit überprüfen, API-Endpunkte bewerten oder Sicherheitsbedenken bei Implementierungen beantworten. Löst auf „Sicherheit“, „Prüfung“, „Schwachstelle“, „CVE“, „OWASP“, „Injektion“, „XSS“, „CSRF“, „Authentifizierungssicherheit“, „Autorisierungsfehler“ aus. Quelle: srstomp/pokayokay.

Wie installiere ich security-audit?

Öffnen Sie Ihr Terminal oder Kommandozeilen-Tool (Terminal, iTerm, Windows Terminal, etc.) Kopieren Sie diesen Befehl und führen Sie ihn aus: npx skills add https://github.com/srstomp/pokayokay --skill security-audit Nach der Installation wird der Skill automatisch in Ihrer KI-Programmierumgebung konfiguriert und ist bereit zur Verwendung in Claude Code oder Cursor

Wo ist das Quell-Repository?

https://github.com/srstomp/pokayokay