·security-auditor
!

security-auditor

Сканер уязвимостей безопасности и аудитор соответствия OWASP для кодовых баз. Сканирование зависимостей (аудит npm, pip-аудит), обнаружение секретов (строки с высокой энтропией, ключи API), SAST для выявления уязвимостей внедрения/XSS и отчеты о состоянии безопасности. Активируйте «аудит безопасности», «сканирование уязвимостей», «OWASP», «обнаружение секретов», «проверку зависимостей», «CVE», «проверку безопасности», «подготовку к тестированию на проникновение». НЕ для конфигурации WAF во время выполнения (используйте инструменты инфраструктуры), сетевой безопасности/брандмауэров или сертификатов соответствия, таких как SOC2/HIPAA (юридические/организационные).

12Установки·1Тренд·@curiositech

Установка

$npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor

Как установить security-auditor

Быстро установите AI-навык security-auditor в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: curiositech/some_claude_skills.

Comprehensive security scanning for codebases. Identifies vulnerabilities before they become incidents. Focuses on actionable findings with remediation guidance.

| A01 | Broken Access Control | Missing auth checks on routes | | A02 | Cryptographic Failures | Weak algorithms (MD5, SHA1 for passwords) | | A03 | Injection | Unparameterized queries, eval(), innerHTML | | A04 | Insecure Design | Hardcoded credentials, missing rate limits | | A05 | Security Misconfiguration | Debug mode in prod, default credentials |

| A06 | Vulnerable Components | Known CVEs in dependencies | | A07 | Auth Failures | Weak password policies, session issues | | A08 | Integrity Failures | Unsigned updates, untrusted deserialization | | A09 | Logging Failures | Sensitive data in logs, missing audit trails | | A10 | SSRF | Unvalidated URL inputs to fetch/request |

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor
Категория
!Безопасность
Проверено
Впервые замечено
2026-03-09
Обновлено
2026-03-10

Browse more skills from curiositech/some_claude_skills

Короткие ответы

Что такое security-auditor?

Сканер уязвимостей безопасности и аудитор соответствия OWASP для кодовых баз. Сканирование зависимостей (аудит npm, pip-аудит), обнаружение секретов (строки с высокой энтропией, ключи API), SAST для выявления уязвимостей внедрения/XSS и отчеты о состоянии безопасности. Активируйте «аудит безопасности», «сканирование уязвимостей», «OWASP», «обнаружение секретов», «проверку зависимостей», «CVE», «проверку безопасности», «подготовку к тестированию на проникновение». НЕ для конфигурации WAF во время выполнения (используйте инструменты инфраструктуры), сетевой безопасности/брандмауэров или сертификатов соответствия, таких как SOC2/HIPAA (юридические/организационные). Источник: curiositech/some_claude_skills.

Как установить security-auditor?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/curiositech/some_claude_skills --skill security-auditor После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/curiositech/some_claude_skills