¿Qué es security-auditor?
Escáner de vulnerabilidades de seguridad y auditor de cumplimiento OWASP para bases de código. Escaneo de dependencias (auditoría npm, auditoría pip), detección de secretos (cadenas de alta entropía, claves API), SAST para vulnerabilidades de inyección/XSS e informes de postura de seguridad. Activar en 'auditoría de seguridad', 'análisis de vulnerabilidad', 'OWASP', 'detección de secretos', 'verificación de dependencia', 'CVE', 'revisión de seguridad', 'preparación para pruebas de penetración'. NO para configuración WAF en tiempo de ejecución (use herramientas de infraestructura), seguridad de red/firewalls o certificaciones de cumplimiento como SOC2/HIPAA (legal/organizacional). Fuente: curiositech/some_claude_skills.