Toolverse
All skills

auditing-security

by CaptainCrouton89

Identify and remediate vulnerabilities through systematic code analysis. Use when performing security assessments, pre-deployment reviews, compliance validation (OWASP, PCI-DSS, GDPR), investigating known vulnerabilities, or post-incident analysis.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Category
Security

About this skill

Identify and remediate vulnerabilities through systematic code analysis. Use when performing security assessments, pre-deployment reviews, compliance validation (OWASP, PCI-DSS, GDPR), investigating known vulnerabilities, or post-incident analysis.

How to use

  1. Przygotuj materiały do audytu: kod źródłowy komponentu lub całej aplikacji, dokumentację architektury (system-design.md), specyfikacje API (api-contracts.yaml) oraz opisy funkcji (feature-spec). 2. Określ zakres audytu — czy chcesz sprawdzić konkretną funkcję, cały system, czy zbadać znaną lukę bezpieczeństwa. 3. Wskaż główne zagrożenia, które Cię interesują: ataki injekcyjne (SQL, XSS), obejście autentykacji, wyciek danych, problemy z kontrolą dostępu lub bezpieczeństwo API. 4. Wymień dane wrażliwe w aplikacji: dane osobowe (PII), hasła, dane finansowe, informacje medyczne lub tajemnice biznesowe — to pomoże skill ustalić priorytet ryzyka. 5. Opisz istniejące zabezpieczenia: typ sesji/tokenów (JWT), model uprawnień (RBAC/ABAC), szyfrowanie (TLS), walidację danych wejściowych, nagłówki bezpieczeństwa, rate limiting. 6. Skill zwróci listę podatności pogrupowanych po ważności (CRITICAL, HIGH, MEDIUM, LOW), z mapowaniem do OWASP Top 10, punktami CVSS, scenariuszami exploitacji i kodem naprawczym.

Related skills

academic-researcher

by Shubhamsaboo

Academic research assistant for literature reviews, paper analysis, and scholarly writing.\nUse when: reviewing academic papers, conducting literature reviews, writing research summaries,\nanalyzing methodologies, formatting citations, or when user mentions academic research,

Security
1260

feishu-docs

by openclaw

飞书文档(Docx)API技能。用于创建、读取、更新和删除飞书文档。支持Markdown/HTML内容转换、文档权限管理。

Security
1574

obsidian

by gapmiss

Comprehensive guidelines for Obsidian.md plugin development including all 27 ESLint rules, TypeScript best practices, memory management, API usage (requestUrl vs fetch), UI/UX standards, and submission requirements. Use when working with Obsidian plugins, main.ts files,

Security
14111

reviewing-code

by CaptainCrouton89

Systematically evaluate code changes for security, correctness, performance, and spec alignment. Use when reviewing PRs, assessing code quality, or verifying implementation against requirements.

Security
1493

zendesk

by vm0-ai

Zendesk Support REST API for managing tickets, users, organizations, and support operations. Use this skill to create tickets, manage users, search, and automate customer support workflows.

Security
11100

senior-security

by davila7

Comprehensive security engineering skill for application security, penetration testing, security architecture, and compliance auditing. Includes security assessment tools, threat modeling, crypto implementation, and security automation. Use when designing security architecture,

Security
2482