·security-auditor
!

security-auditor

erichowens/some_claude_skills

コードベースのセキュリティ脆弱性スキャナーおよび OWASP コンプライアンス監査。依存関係スキャン (npm Audit、pip-audit)、シークレット検出 (高エントロピー文字列、API キー)、インジェクション/XSS 脆弱性用の SAST、およびセキュリティ体制レポート。 「セキュリティ監査」、「脆弱性スキャン」、「OWASP」、「秘密検出」、「依存関係チェック」、「CVE」、「セキュリティレビュー」、「侵入テスト準備」でアクティブ化します。ランタイム WAF 構成 (インフラストラクチャ ツールを使用)、ネットワーク セキュリティ/ファイアウォール、または SOC2/HIPAA (法的/組織) などのコンプライアンス認証には使用できません。

30インストール·1トレンド·@erichowens

インストール

$npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor

SKILL.md

Comprehensive security scanning for codebases. Identifies vulnerabilities before they become incidents. Focuses on actionable findings with remediation guidance.

| A01 | Broken Access Control | Missing auth checks on routes | | A02 | Cryptographic Failures | Weak algorithms (MD5, SHA1 for passwords) | | A03 | Injection | Unparameterized queries, eval(), innerHTML | | A04 | Insecure Design | Hardcoded credentials, missing rate limits | | A05 | Security Misconfiguration | Debug mode in prod, default credentials |

| A06 | Vulnerable Components | Known CVEs in dependencies | | A07 | Auth Failures | Weak password policies, session issues | | A08 | Integrity Failures | Unsigned updates, untrusted deserialization | | A09 | Logging Failures | Sensitive data in logs, missing audit trails | | A10 | SSRF | Unvalidated URL inputs to fetch/request |

原文を見る

引用可能な情報

AI/検索での引用用の安定したフィールドとコマンド。

インストールコマンド
npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor
カテゴリ
!セキュリティ
認証済み
初回登録
2026-02-01
更新日
2026-02-18

クイックアンサー

security-auditor とは?

コードベースのセキュリティ脆弱性スキャナーおよび OWASP コンプライアンス監査。依存関係スキャン (npm Audit、pip-audit)、シークレット検出 (高エントロピー文字列、API キー)、インジェクション/XSS 脆弱性用の SAST、およびセキュリティ体制レポート。 「セキュリティ監査」、「脆弱性スキャン」、「OWASP」、「秘密検出」、「依存関係チェック」、「CVE」、「セキュリティレビュー」、「侵入テスト準備」でアクティブ化します。ランタイム WAF 構成 (インフラストラクチャ ツールを使用)、ネットワーク セキュリティ/ファイアウォール、または SOC2/HIPAA (法的/組織) などのコンプライアンス認証には使用できません。 ソース: erichowens/some_claude_skills。

security-auditor のインストール方法は?

ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/erichowens/some_claude_skills --skill security-auditor インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code や Cursor で使用できるようになります

ソースリポジトリはどこですか?

https://github.com/erichowens/some_claude_skills