What problem does it solve?
Security-focused code review checklist and automated scanning patterns. Use when reviewing pull requests for security issues, auditing authentication/authorization code, checking for OWASP Top 10 vulnerabilities, or validating input sanitization.
It covers SQL injection prevention, XSS protection, CSRF tokens, authentication flow review, secrets detection, dependency vulnerability scanning, and secure coding patterns for Python (FastAPI) and React. It does NOT cover deployment security (use docker-best-practices) or incident handling (use incident-response).
Core Features & Use Cases
- Thorough security review checklist for Python (FastAPI) and React codebases.
- Automated scanning patterns including static analysis and dependency checks.
- Use Case: Inspect a PR to identify unauthorized access, secret leakage, and risky input handling, then surface actionable remediation steps.
Quick Start
Run the security-scan.py script on your codebase to generate a findings report.