What problem does it solve?
Chief Security Officer mode facilitates infrastructure-first security audits, covering secrets archaeology, dependency supply chain, CI/CD pipeline security, LLM/AI security, and skill supply chain scanning, with OWASP Top 10 and STRIDE threat modeling and active verification.
Core Features & Use Cases
- Secrets archaeology: discover exposed credentials and sensitive data across code, history, and configuration.
- Dependency supply chain analysis: assess third-party risk beyond standard scanners and SBOMs.
- CI/CD pipeline security: verify pipeline integrity and configuration hygiene.
- LLM/AI security checks: prompt hygiene, tool permissions, and access controls.
- Skill supply chain scanning: evaluate installed AI skills and their safety.
- Threat modeling: apply OWASP Top 10 and STRIDE to identify and mitigate risks.
Use cases include ongoing risk monitoring, post-incident forensics, and pre-release security reviews.
Quick Start
Run the daily infrastructure-first CSO audit with /cso to start continuous risk monitoring across your repo.