Что такое security-auditor?
Сканер уязвимостей безопасности и аудитор соответствия OWASP для кодовых баз. Сканирование зависимостей (аудит npm, pip-аудит), обнаружение секретов (строки с высокой энтропией, ключи API), SAST для выявления уязвимостей внедрения/XSS и отчеты о состоянии безопасности. Активируйте «аудит безопасности», «сканирование уязвимостей», «OWASP», «обнаружение секретов», «проверку зависимостей», «CVE», «проверку безопасности», «подготовку к тестированию на проникновение». НЕ для конфигурации WAF во время выполнения (используйте инструменты инфраструктуры), сетевой безопасности/брандмауэров или сертификатов соответствия, таких как SOC2/HIPAA (юридические/организационные). Источник: curiositech/some_claude_skills.