code-review-security

Automate security-focused code review for Python and JavaScript pull requests.

Updated Aug 23, 2026
One-click install
npx skills add https://github.com/chuwenWu/Auto-Company --skill code-review-security-chuwenwu
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: code-review-security
Source: https://github.com/chuwenWu/Auto-Company/tree/main/.claude/skills/code-review-security
Command: npx skills add https://github.com/chuwenWu/Auto-Company --skill code-review-security-chuwenwu

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Security and compliance during code reviews are error-prone and time-consuming; this skill automates checks for insecure patterns, OWASP vulnerabilities, and secrets leakage in PRs.

Core Features & Use Cases

  • Automated security checks during PR reviews for Python and JS projects
  • Generates a security-review.md with findings including severity, file:line, and recommendations
  • Integrates into CI pipelines to enforce security gates on merges

Quick Start

Run the security scan on a codebase to generate a security-review.md with findings.

Frequently Asked Questions about code-review-security

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I automate security code review for pull requests?

Automating security code review for pull requests is done by running Python-based scanners that detect OWASP Top 10 vulnerabilities, secrets leakage, and insecure dependencies. The scan outputs findings with severity, location, and remediation guidance to a security-review.md file for fast triage.

Can I scan JavaScript projects for OWASP Top 10 vulnerabilities?

Yes, you can scan JavaScript projects for OWASP Top 10 vulnerabilities. The automated scanner applies to both Python and JavaScript projects, detecting insecure patterns and generating a security-review.md with findings including severity, file:line locations, and recommendations.

Does automated static analysis detect secrets leakage in code?

Automated static analysis detects secrets leakage in code by scanning pull requests using Python-based scanners. It identifies exposed secrets alongside OWASP vulnerabilities and insecure dependencies, outputting the findings with severity and remediation guidance into a security-review.md file.

How do I integrate security scans into CI pipelines to enforce merge gates?

Integrating security scans into CI pipelines to enforce merge gates involves running the automated scanner on pull requests. The scan generates a security-review.md with severity levels and remediation guidance, enabling CI pipelines to block merges based on the detected vulnerabilities.

What is included in the security-review.md output for fast triage?

The security-review.md output for fast triage includes findings with severity, file:line location, and remediation recommendations. It consolidates detected OWASP Top 10 vulnerabilities, secrets leakage, and insecure dependencies from Python and JavaScript codebases into a single report.