security

Security audit workflow - vulnerability scan → verification

By parcadei · 525 installs

npx skills add parcadei/continuous-claude-v3 --skill security

Source repository · Upstream listing

/security Security Audit Workflow Dedicated security analysis for sensitive code. When to Use "Security audit" "Check for vulnerabilities" "Is this secure?" "Review authentication code" "Check for injection attacks" Before handling auth, payments, user data After adding security sensitive features Workflow Overview Agent Sequence Agent Role Output 1 aegis Comprehensive security scan Vulnerability report 2 arbiter Verify fixes, run security tests Verification report Why Dedicated Security? The /review workflow focuses on code quality. Security needs: Specialized vulnerability patterns Dependency scanning Secret detection OWASP Top 10 checks Authentication/authorization review Execution Phase 1: Security Audit Phase 2: Verification (After Fixes) Security Scopes Full Codebase Specific Area Single File Dependencies Only Example After Fixes OWASP Top 10 Coverage Risk Checked A01 Broken Access Control ✅ A02 Cryptographic Failures ✅ A03 Injection ✅ A04 Insecure Design ✅ A05 Security Misconfiguration ✅ A06 Vulnerable Components ✅ A07 Auth Failures ✅ A08 Data Integrity Failures ✅ A09 Logging Failures ✅ A10 SSRF ✅ Flags deps : Dependencies only verify : Re run after fixes owasp : Explicit OWASP Top 10 report secrets : Focus on secret detection