·security-audit
!

security-audit

srstomp/pokayokay

アプリケーション コード、依存関係、構成、アーキテクチャのセキュリティ レビュー。 OWASP Top 10、依存関係スキャン、シークレット管理、認証パターン、API セキュリティをカバーします。このスキルは、コードのセキュリティのレビュー、脆弱性の依存関係の監査、構成のセキュリティのチェック、API エンドポイントの評価、または実装に関するセキュリティ上の懸念事項に答えるときに使用します。 「セキュリティ」、「監査」、「脆弱性」、「CVE」、「OWASP」、「インジェクション」、「XSS」、「CSRF」、「認証セキュリティ」、「認可の欠陥」でトリガーされます。

12インストール·1トレンド·@srstomp

インストール

$npx skills add https://github.com/srstomp/pokayokay --skill security-audit

SKILL.md

Systematic security review for application code, dependencies, and configuration.

This skill is NOT a replacement for professional penetration testing or security audits. It identifies common vulnerabilities and provides remediation guidance within the scope of code review.

| Code Review | OWASP Top 10, injection, auth | New features, PRs, suspicious code | | Dependency | CVEs, outdated packages | Before deploy, periodic, CI/CD | | Configuration | Secrets, permissions, hardening | Infrastructure changes, new envs | | Architecture | Attack surface, data flow | Design phase, major refactors |

アプリケーション コード、依存関係、構成、アーキテクチャのセキュリティ レビュー。 OWASP Top 10、依存関係スキャン、シークレット管理、認証パターン、API セキュリティをカバーします。このスキルは、コードのセキュリティのレビュー、脆弱性の依存関係の監査、構成のセキュリティのチェック、API エンドポイントの評価、または実装に関するセキュリティ上の懸念事項に答えるときに使用します。 「セキュリティ」、「監査」、「脆弱性」、「CVE」、「OWASP」、「インジェクション」、「XSS」、「CSRF」、「認証セキュリティ」、「認可の欠陥」でトリガーされます。 ソース: srstomp/pokayokay。

原文を見る

引用可能な情報

AI/検索での引用用の安定したフィールドとコマンド。

インストールコマンド
npx skills add https://github.com/srstomp/pokayokay --skill security-audit
カテゴリ
!セキュリティ
認証済み
初回登録
2026-02-02
更新日
2026-02-18

クイックアンサー

security-audit とは?

アプリケーション コード、依存関係、構成、アーキテクチャのセキュリティ レビュー。 OWASP Top 10、依存関係スキャン、シークレット管理、認証パターン、API セキュリティをカバーします。このスキルは、コードのセキュリティのレビュー、脆弱性の依存関係の監査、構成のセキュリティのチェック、API エンドポイントの評価、または実装に関するセキュリティ上の懸念事項に答えるときに使用します。 「セキュリティ」、「監査」、「脆弱性」、「CVE」、「OWASP」、「インジェクション」、「XSS」、「CSRF」、「認証セキュリティ」、「認可の欠陥」でトリガーされます。 ソース: srstomp/pokayokay。

security-audit のインストール方法は?

ターミナルまたはコマンドラインツール(Terminal、iTerm、Windows Terminal など)を開きます このコマンドをコピーして実行します: npx skills add https://github.com/srstomp/pokayokay --skill security-audit インストール後、スキルは自動的に AI コーディング環境に設定され、Claude Code や Cursor で使用できるようになります

ソースリポジトリはどこですか?

https://github.com/srstomp/pokayokay