Toolverse
All skills

codeql

by trailofbits

Runs CodeQL static analysis for security vulnerability detection using interprocedural data flow and taint tracking. Applicable when finding vulnerabilities, running a security scan, performing a security audit, running CodeQL, building a CodeQL database, selecting query

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Category
Security
Views
1

About this skill

Runs CodeQL static analysis for security vulnerability detection using interprocedural data flow and taint tracking. Applicable when finding vulnerabilities, running a security scan, performing a security audit, running CodeQL, building a CodeQL database, selecting query rulesets, creating data extension models, or processing CodeQL SARIF output. NOT for writing custom QL queries or CI/CD pipeline setup.

How to use

  1. Wyzwól umiejętność poleceniami takimi jak "uruchom codeql", "skanuj codeql", "analiza codeql" lub "znajdź podatności za pomocą codeql". 2. Umiejętność automatycznie zbuduje bazę danych CodeQL z Twojego kodu źródłowego. Upewnij się, że liczba plików i linie kodu odpowiadają oczekiwanym wartościom — baza danych, która się zbuduje, niekoniecznie jest dobrej jakości. 3. Wybierz tryb skanowania: "run all" dla pełnego zestawu reguł bezpieczeństwa i jakości, lub "important only" dla wyników o wysokiej precyzji. 4. Jeśli projekt używa niestandardowych frameworków lub wrappersów wokół operacji bazodanowych czy parsowania żądań, umiejętność utworzy modele rozszerzeń danych, aby CodeQL mógł wykryć podatności w kodzie specyficznym dla projektu. 5. Po analizie umiejętność przetworzy wyniki w formacie SARIF. Jeśli wyniki wskazują zero znalezionych podatności, sprawdź jakość bazy danych i czy wszystkie niezbędne modele rozszerzeń zostały utworzone — zero wyników może wskazywać na problemy z analizą, a nie na bezpieczeństwo kodu.

Related skills

google-analytics

by davila7

Analyze Google Analytics data, review website performance metrics, identify traffic patterns, and suggest data-driven improvements. Use when the user asks about analytics, website metrics, traffic analysis, conversion rates, user behavior, or performance optimization.

Security
1260

openapi-spec-generation

by wshobson

Generate and maintain OpenAPI 3.1 specifications from code, design-first specs, and validation patterns. Use when creating API documentation, generating SDKs, or ensuring API contract compliance.

Security
18109

architect-review

by sickn33

Master software architect specializing in modern architecture patterns, clean architecture, microservices, event-driven systems, and DDD. Reviews system designs and code changes for architectural integrity, scalability, and maintainability. Use PROACTIVELY for architectural

Security
2773

senior-security

by davila7

Comprehensive security engineering skill for application security, penetration testing, security architecture, and compliance auditing. Includes security assessment tools, threat modeling, crypto implementation, and security automation. Use when designing security architecture,

Security
2482

qmd

by tobi

Search personal markdown knowledge bases, notes, meeting transcripts, and documentation using QMD - a local hybrid search engine. Combines BM25 keyword search, vector semantic search, and LLM re-ranking. Use when users ask to search notes, find documents, look up information in

Security
1951

skill-writer

by pytorch

Guide users through creating Agent Skills for Claude Code. Use when the user wants to create, write, author, or design a new Skill, or needs help with SKILL.md files, frontmatter, or skill structure.

Security
15116