·security-audit
!

security-audit

Revisione della sicurezza del codice dell'applicazione, delle dipendenze, delle configurazioni e dell'architettura. Copre OWASP Top 10, scansione delle dipendenze, gestione dei segreti, modelli di autenticazione e sicurezza API. Utilizza questa competenza durante la revisione della sicurezza del codice, il controllo delle dipendenze per le vulnerabilità, il controllo della sicurezza della configurazione, la valutazione degli endpoint API o la risposta ai problemi di sicurezza relativi alle implementazioni. Trigger su "sicurezza", "audit", "vulnerabilità", "CVE", "OWASP", "iniezione", "XSS", "CSRF", "sicurezza dell'autenticazione", "difetto di autorizzazione".

24Installazioni·1Tendenza·@srstomp

Installazione

$npx skills add https://github.com/srstomp/pokayokay --skill security-audit

Come installare security-audit

Installa rapidamente la skill AI security-audit nel tuo ambiente di sviluppo tramite riga di comando

  1. Apri il terminale: Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.)
  2. Esegui il comando di installazione: Copia ed esegui questo comando: npx skills add https://github.com/srstomp/pokayokay --skill security-audit
  3. Verifica l'installazione: Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Fonte: srstomp/pokayokay.

Systematic security review for application code, dependencies, and configuration.

This skill is NOT a replacement for professional penetration testing or security audits. It identifies common vulnerabilities and provides remediation guidance within the scope of code review.

| Code Review | OWASP Top 10, injection, auth | New features, PRs, suspicious code | | Dependency | CVEs, outdated packages | Before deploy, periodic, CI/CD | | Configuration | Secrets, permissions, hardening | Infrastructure changes, new envs | | Architecture | Attack surface, data flow | Design phase, major refactors |

Revisione della sicurezza del codice dell'applicazione, delle dipendenze, delle configurazioni e dell'architettura. Copre OWASP Top 10, scansione delle dipendenze, gestione dei segreti, modelli di autenticazione e sicurezza API. Utilizza questa competenza durante la revisione della sicurezza del codice, il controllo delle dipendenze per le vulnerabilità, il controllo della sicurezza della configurazione, la valutazione degli endpoint API o la risposta ai problemi di sicurezza relativi alle implementazioni. Trigger su "sicurezza", "audit", "vulnerabilità", "CVE", "OWASP", "iniezione", "XSS", "CSRF", "sicurezza dell'autenticazione", "difetto di autorizzazione". Fonte: srstomp/pokayokay.

Fatti (pronti per citazione)

Campi e comandi stabili per citazioni AI/ricerca.

Comando di installazione
npx skills add https://github.com/srstomp/pokayokay --skill security-audit
Categoria
!Sicurezza
Verificato
Prima apparizione
2026-02-02
Aggiornato
2026-03-10

Browse more skills from srstomp/pokayokay

Risposte rapide

Che cos'è security-audit?

Revisione della sicurezza del codice dell'applicazione, delle dipendenze, delle configurazioni e dell'architettura. Copre OWASP Top 10, scansione delle dipendenze, gestione dei segreti, modelli di autenticazione e sicurezza API. Utilizza questa competenza durante la revisione della sicurezza del codice, il controllo delle dipendenze per le vulnerabilità, il controllo della sicurezza della configurazione, la valutazione degli endpoint API o la risposta ai problemi di sicurezza relativi alle implementazioni. Trigger su "sicurezza", "audit", "vulnerabilità", "CVE", "OWASP", "iniezione", "XSS", "CSRF", "sicurezza dell'autenticazione", "difetto di autorizzazione". Fonte: srstomp/pokayokay.

Come installo security-audit?

Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/srstomp/pokayokay --skill security-audit Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Dov'è il repository sorgente?

https://github.com/srstomp/pokayokay