Qu'est-ce que security-auditor ?
Scanner de vulnérabilités de sécurité et auditeur de conformité OWASP pour les bases de code. Analyse des dépendances (audit npm, pip-audit), détection de secrets (chaînes à haute entropie, clés API), SAST pour les vulnérabilités d'injection/XSS et rapports sur l'état de sécurité. Activez « audit de sécurité », « analyse de vulnérabilité », « OWASP », « détection de secrets », « vérification de dépendance », « CVE », « examen de sécurité », « préparation aux tests d'intrusion ». PAS pour la configuration d'exécution WAF (utiliser des outils d'infrastructure), la sécurité réseau/pare-feu ou les certifications de conformité telles que SOC2/HIPAA (juridique/organisationnelle). Source : curiositech/some_claude_skills.