·security-audit
!

security-audit

Chargez de manière PROACTIVE lorsque la tâche implique un examen de la sécurité, une évaluation des vulnérabilités ou un renforcement. À utiliser lorsque l'utilisateur dit « vérifier les problèmes de sécurité », « auditer les vulnérabilités », « rechercher les secrets », « vérifier la sécurité d'authentification » ou « vérifier la conformité OWASP ». Couvre l'authentification et la sécurité des sessions, l'autorisation et le contrôle d'accès, la validation des entrées et la prévention des injections, la protection et le chiffrement des données, l'analyse des vulnérabilités des dépendances, la sécurité des API (CORS, limitation de débit, en-têtes) et le renforcement de l'infrastructure. Produit des rapports structurés avec des évaluations de gravité.

49Installations·1Tendance·@mgd34msu

Installation

$npx skills add https://github.com/mgd34msu/goodvibes-plugin --skill security-audit

Comment installer security-audit

Installez rapidement le skill IA security-audit dans votre environnement de développement via la ligne de commande

  1. Ouvrir le Terminal: Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.)
  2. Exécuter la commande d'installation: Copiez et exécutez cette commande : npx skills add https://github.com/mgd34msu/goodvibes-plugin --skill security-audit
  3. Vérifier l'installation: Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code, Cursor ou OpenClaw

Source : mgd34msu/goodvibes-plugin.

This skill guides you through performing comprehensive security audits on codebases to identify vulnerabilities, insecure patterns, and configuration issues. Use this when conducting security reviews, preparing for production deployments, or responding to security incidents.

Objective: Understand the application architecture, tech stack, and attack surface.

Best practice: Use crypto.timingSafeEqual() for comparing webhook signatures to prevent timing attacks:

Chargez de manière PROACTIVE lorsque la tâche implique un examen de la sécurité, une évaluation des vulnérabilités ou un renforcement. À utiliser lorsque l'utilisateur dit « vérifier les problèmes de sécurité », « auditer les vulnérabilités », « rechercher les secrets », « vérifier la sécurité d'authentification » ou « vérifier la conformité OWASP ». Couvre l'authentification et la sécurité des sessions, l'autorisation et le contrôle d'accès, la validation des entrées et la prévention des injections, la protection et le chiffrement des données, l'analyse des vulnérabilités des dépendances, la sécurité des API (CORS, limitation de débit, en-têtes) et le renforcement de l'infrastructure. Produit des rapports structurés avec des évaluations de gravité. Source : mgd34msu/goodvibes-plugin.

Faits (prêts à citer)

Champs et commandes stables pour les citations IA/recherche.

Commande d'installation
npx skills add https://github.com/mgd34msu/goodvibes-plugin --skill security-audit
Catégorie
!Sécurité
Vérifié
Première apparition
2026-02-25
Mis à jour
2026-03-10

Browse more skills from mgd34msu/goodvibes-plugin

Réponses rapides

Qu'est-ce que security-audit ?

Chargez de manière PROACTIVE lorsque la tâche implique un examen de la sécurité, une évaluation des vulnérabilités ou un renforcement. À utiliser lorsque l'utilisateur dit « vérifier les problèmes de sécurité », « auditer les vulnérabilités », « rechercher les secrets », « vérifier la sécurité d'authentification » ou « vérifier la conformité OWASP ». Couvre l'authentification et la sécurité des sessions, l'autorisation et le contrôle d'accès, la validation des entrées et la prévention des injections, la protection et le chiffrement des données, l'analyse des vulnérabilités des dépendances, la sécurité des API (CORS, limitation de débit, en-têtes) et le renforcement de l'infrastructure. Produit des rapports structurés avec des évaluations de gravité. Source : mgd34msu/goodvibes-plugin.

Comment installer security-audit ?

Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/mgd34msu/goodvibes-plugin --skill security-audit Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code, Cursor ou OpenClaw

Où se trouve le dépôt source ?

https://github.com/mgd34msu/goodvibes-plugin