Che cos'è security-auditor?
Scanner delle vulnerabilità della sicurezza e auditor della conformità OWASP per codebase. Scansione delle dipendenze (audit npm, pip-audit), rilevamento segreto (stringhe ad alta entropia, chiavi API), SAST per vulnerabilità injection/XSS e report sullo stato di sicurezza. Attiva su "controllo di sicurezza", "scansione delle vulnerabilità", "OWASP", "rilevamento di segreti", "controllo delle dipendenze", "CVE", "revisione della sicurezza", "preparazione ai test di penetrazione". NON per la configurazione WAF runtime (utilizzare strumenti dell'infrastruttura), sicurezza di rete/firewall o certificazioni di conformità come SOC2/HIPAA (legale/organizzativa). Fonte: curiositech/some_claude_skills.