Toolverse
All skills

security-audit

by ruvnet

Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement. Use when: authentication implementation, authorization logic, payment processing, user data handling, API

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
ruvnet
Category
Security
Views
31

About this skill

Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement. Use when: authentication implementation, authorization logic, payment processing, user data handling, API endpoint creation, file upload handling, database queries, external API integration. Skip when: read-only operations on public data, internal development tooling, static documentation, styling changes.

How to use

  1. Zainstaluj narzędzie CLI claude-flow, jeśli jeszcze tego nie zrobiłeś. Umiejętność security-audit jest dostępna jako część pakietu @claude-flow/cli i pozwala uruchamiać skanowanie bezpieczeństwa z poziomu wiersza poleceń.

  2. Uruchom pełne skanowanie bezpieczeństwa swojego projektu poleceniem npx @claude-flow/cli security scan --depth full. To polecenie analizuje całą bazę kodu w poszukiwaniu podatności, w tym problemów z walidacją danych wejściowych, podatności path traversal, luk XSS, SQL injection i znanych zagrożeń CVE.

  3. Jeśli chcesz skoncentrować się na konkretnym typie podatności, użyj flagi --check. Na przykład npx @claude-flow/cli security scan --check input-validation sprawdza tylko problemy z walidacją, a npx @claude-flow/cli security scan --check sql-injection szuka podatności SQL injection.

  4. Aby ograniczyć skanowanie do określonego katalogu, dodaj flagę --path. Przykład: npx @claude-flow/cli security scan --check input-validation --path ./src/api skanuje tylko folder API.

  5. Zapisz wyniki skanowania do pliku JSON, dodając flagę --output. Polecenie npx @claude-flow/cli security scan --depth full --output security-report.json wygeneruje raport, który możesz przeanalizować lub udostępnić zespołowi.

  6. Przeanalizuj wygenerowany raport i zaadresuj znalezione podatności. Umiejętność wskazuje konkretne lokalizacje problemów bezpieczeństwa i sugeruje bezpieczne wzorce kodowania do ich naprawy.

Related skills

senior-security

by davila7

Comprehensive security engineering skill for application security, penetration testing, security architecture, and compliance auditing. Includes security assessment tools, threat modeling, crypto implementation, and security automation. Use when designing security architecture,

Security
2482

obsidian

by gapmiss

Comprehensive guidelines for Obsidian.md plugin development including all 27 ESLint rules, TypeScript best practices, memory management, API usage (requestUrl vs fetch), UI/UX standards, and submission requirements. Use when working with Obsidian plugins, main.ts files,

Security
14111

reviewing-code

by CaptainCrouton89

Systematically evaluate code changes for security, correctness, performance, and spec alignment. Use when reviewing PRs, assessing code quality, or verifying implementation against requirements.

Security
1493

qmd

by tobi

Search personal markdown knowledge bases, notes, meeting transcripts, and documentation using QMD - a local hybrid search engine. Combines BM25 keyword search, vector semantic search, and LLM re-ranking. Use when users ask to search notes, find documents, look up information in

Security
1951

gmail-manager

by jeffvincent

Manage Gmail - send, read, search emails, manage labels and drafts. Use when user wants to interact with their Gmail account for email operations.

Security
17128

content-creator

by alirezarezvani

Create SEO-optimized marketing content with consistent brand voice. Includes brand voice analyzer, SEO optimizer, content frameworks, and social media templates. Use when writing blog posts, creating social media content, analyzing brand voice, optimizing SEO, planning content

Security
25124