·security-auditor
!

security-auditor

Scanner delle vulnerabilità della sicurezza e auditor della conformità OWASP per codebase. Scansione delle dipendenze (audit npm, pip-audit), rilevamento segreto (stringhe ad alta entropia, chiavi API), SAST per vulnerabilità injection/XSS e report sullo stato di sicurezza. Attiva su "controllo di sicurezza", "scansione delle vulnerabilità", "OWASP", "rilevamento di segreti", "controllo delle dipendenze", "CVE", "revisione della sicurezza", "preparazione ai test di penetrazione". NON per la configurazione WAF runtime (utilizzare strumenti dell'infrastruttura), sicurezza di rete/firewall o certificazioni di conformità come SOC2/HIPAA (legale/organizzativa).

12Installazioni·1Tendenza·@curiositech

Installazione

$npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor

Come installare security-auditor

Installa rapidamente la skill AI security-auditor nel tuo ambiente di sviluppo tramite riga di comando

  1. Apri il terminale: Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.)
  2. Esegui il comando di installazione: Copia ed esegui questo comando: npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor
  3. Verifica l'installazione: Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Fonte: curiositech/some_claude_skills.

Comprehensive security scanning for codebases. Identifies vulnerabilities before they become incidents. Focuses on actionable findings with remediation guidance.

| A01 | Broken Access Control | Missing auth checks on routes | | A02 | Cryptographic Failures | Weak algorithms (MD5, SHA1 for passwords) | | A03 | Injection | Unparameterized queries, eval(), innerHTML | | A04 | Insecure Design | Hardcoded credentials, missing rate limits | | A05 | Security Misconfiguration | Debug mode in prod, default credentials |

| A06 | Vulnerable Components | Known CVEs in dependencies | | A07 | Auth Failures | Weak password policies, session issues | | A08 | Integrity Failures | Unsigned updates, untrusted deserialization | | A09 | Logging Failures | Sensitive data in logs, missing audit trails | | A10 | SSRF | Unvalidated URL inputs to fetch/request |

Fatti (pronti per citazione)

Campi e comandi stabili per citazioni AI/ricerca.

Comando di installazione
npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor
Categoria
!Sicurezza
Verificato
Prima apparizione
2026-03-09
Aggiornato
2026-03-10

Browse more skills from curiositech/some_claude_skills

Risposte rapide

Che cos'è security-auditor?

Scanner delle vulnerabilità della sicurezza e auditor della conformità OWASP per codebase. Scansione delle dipendenze (audit npm, pip-audit), rilevamento segreto (stringhe ad alta entropia, chiavi API), SAST per vulnerabilità injection/XSS e report sullo stato di sicurezza. Attiva su "controllo di sicurezza", "scansione delle vulnerabilità", "OWASP", "rilevamento di segreti", "controllo delle dipendenze", "CVE", "revisione della sicurezza", "preparazione ai test di penetrazione". NON per la configurazione WAF runtime (utilizzare strumenti dell'infrastruttura), sicurezza di rete/firewall o certificazioni di conformità come SOC2/HIPAA (legale/organizzativa). Fonte: curiositech/some_claude_skills.

Come installo security-auditor?

Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Dov'è il repository sorgente?

https://github.com/curiositech/some_claude_skills