security-audit
Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement. Use when: authentication implementation, authorization logic, payment processing, user data handling, API endpoint creation, file upload handling, database queries, external API integration. Skip when: read-only operations on public data, internal development tooling, static documentation, styling changes.
DeepseekModel
キュレーション済みスキル
品質 優秀 · 90
v1.0.0
取得
https://deepseekmodel.com/api/download.php?id=ruvnet-ruflo-agents-skills-security-audit-skill-md&format=skill
ダウンロード .skill
標準形式。system_prompt と model_config を収録し、任意の Agent で利用可能
.skill ファイルの system_prompt フィールドの実際の内容。
name security-audit description Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement. Use when: authentication implementation, authorization logic, payment processing, user data handling, API endpoint creation, file upload handling, database queries, external API integration. Skip when: read-only operations on public data, internal development tooling, static documentation, styling changes. Security Audit Skill Purpose Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement. When to Trigger authentication implementation authorization logic payment processing user data handling API endpoint creation file upload handling database queries external API integration When to Skip read-only operations on public data internal development tooling static documentation styling changes Commands Full Security Scan Run comprehensive security analysis on the codebase npx @claude-flow/cli security scan --depth full Example: npx @claude-flow/cli security scan --depth full --output security-report.json Input Validation Check Check for input validation issues npx @claude-flow/cli security scan --check input-validation Example: npx @claude-flow/cli security scan --check input-validation --path ./src/api Path Traversal Check Check for path traversal vulnerabilities npx @claude-flow/cli security scan --check path-traversal SQL Injection Check Check for SQL injection vulnerabilities npx @claude-flow/cli security scan --check sql-injection XSS Check Check for cross-site scripting vulnerabilities npx @claude-flow/cli security scan --check xss CVE Scan Scan dependencies for known CVEs npx @claude-flow/cli security cve --scan Example: npx @claude-flow/cli security cve --scan --severity high Security Audit Report Generate full security audit report npx @claude-flow/cli security audit --report Example: npx @claude-flow/cli security audit --report --format markdown --output SECURITY.md Threat Modeling Run threat modeling analysis npx @claude-flow/cli security threats --analyze Validate Secrets Check for hardcoded secrets npx @claude-flow/cli security validate --check secrets Scripts Script Path Description security-scan .agents/scripts/security-scan.sh Run full security scan pipeline cve-remediate .agents/scripts/cve-remediate.sh Auto-remediate known CVEs References Document Path Description Security Checklist docs/security-checklist.md Security review checklist OWASP Guide docs/owasp-top10.md OWASP Top 10 mitigation guide Best Practices Check memory for existing patterns before starting Use hierarchical topology for coordination Store successful patterns after completion Document any new learnings
このスキルを起動するキーワード。クリックでコピーできます。
このスキルにはトリガーワードがありません。
ダウンロードした .skill に含まれるフィールド。
| フィールド | 説明 |
|---|---|
| format | フォーマット識別子(skill/v1) |
| skill_id | スキル固有 ID |
| name | スキル名 |
| version | バージョン |
| description | 説明 |
| category | カテゴリ(配列) |
| trigger_words | トリガーワード |
| tags | タグ |
| source | ソース |
| source_url | ソース URL(本ページ) |
| exported_at | エクスポート日時(ダウンロード毎) |
| system_prompt | システムプロンプト本文 |
| model_config | モデル設定:provider / model / temperature / max_tokens / top_p |
| examples | サンプル |
| install_guide | 各プラットフォームの導入説明(Coze / Dify / Claude / カスタム) |