1) Parse Context: Extract tech stack, best practices, codebase root from contextStore 2) Scan Codebase: Run security checks using Glob/Grep patterns (see Audit Rules below) 3) Collect Findings: Record each violation with severity, location (file:line), effort estimate (S/M/L), recommendation
4) Calculate Score: Count violations by severity, calculate compliance score (X/10) 5) Return Results: Return JSON with category, score, findings to coordinator
Hardcoded Secrets What: API keys, passwords, tokens, private keys in source code
Работник аудита безопасности (L3). Сканирует кодовую базу на наличие жестко закодированных секретов, SQL-инъекций, XSS, небезопасных зависимостей, отсутствия проверки входных данных. Возвращает результаты с указанием серьезности (критическая/высокая/средняя/низкая), местоположения, усилий и рекомендаций. Источник: levnikolaevich/claude-code-skills.