rn-security-audit
✓Habilidad de auditoría de seguridad para aplicaciones React Native. Úselo al revisar código en busca de vulnerabilidades, detectar secretos filtrados (claves API, tokens, credenciales), identificar datos personales expuestos (PII), verificar almacenamiento inseguro, validar flujos de autenticación, revisar la seguridad de la red y garantizar el cumplimiento de las mejores prácticas de seguridad móvil (OWASP MASVS). Cubre tanto JavaScript/TypeScript como código nativo de iOS/Android.
Instalación
SKILL.md
Identify vulnerabilities and sensitive data exposure in React Native apps.
| Secrets | No hardcoded API keys | CRITICAL | | Secrets | No credentials in code | CRITICAL | | Secrets | .env files in .gitignore | CRITICAL | | Storage | Tokens in Keychain/Keystore | HIGH | | Storage | No PII in AsyncStorage | HIGH | | Network | All endpoints HTTPS | HIGH | | Network | Certificate pinning enabled | MEDIUM |
| Auth | Tokens not logged | HIGH | | Auth | Secure token refresh flow | HIGH | | Auth | Biometrics properly implemented | MEDIUM | | Logging | No sensitive data in logs | HIGH | | Logging | Console.log stripped in prod | MEDIUM | | Native | allowBackup=false (Android) | HIGH | | Native | debuggable=false (Android) | HIGH |
Datos (listos para citar)
Campos y comandos estables para citas de IA/búsqueda.
- Comando de instalación
npx skills add https://github.com/johanruttens/paddle-battle --skill rn-security-audit- Categoría
- !Seguridad
- Verificado
- ✓
- Primera vez visto
- 2026-02-01
- Actualizado
- 2026-02-18
Respuestas rápidas
¿Qué es rn-security-audit?
Habilidad de auditoría de seguridad para aplicaciones React Native. Úselo al revisar código en busca de vulnerabilidades, detectar secretos filtrados (claves API, tokens, credenciales), identificar datos personales expuestos (PII), verificar almacenamiento inseguro, validar flujos de autenticación, revisar la seguridad de la red y garantizar el cumplimiento de las mejores prácticas de seguridad móvil (OWASP MASVS). Cubre tanto JavaScript/TypeScript como código nativo de iOS/Android. Fuente: johanruttens/paddle-battle.
¿Cómo instalo rn-security-audit?
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/johanruttens/paddle-battle --skill rn-security-audit Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code o Cursor
¿Dónde está el repositorio de origen?
https://github.com/johanruttens/paddle-battle
Detalles
- Categoría
- !Seguridad
- Fuente
- skills.sh
- Primera vez visto
- 2026-02-01