ln-621-security-auditor

Audit TypeScript/JavaScript codebases for security vulnerabilities and compute compliance scores.

534|73|Updated Oct 24, 2025
One-click install
npx skills add https://github.com/levnikolaevich/claude-code-skills --skill ln-621-security-auditor
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: ln-621-security-auditor
Source: https://github.com/levnikolaevich/claude-code-skills/tree/main/ln-621-security-auditor
Command: npx skills add https://github.com/levnikolaevich/claude-code-skills --skill ln-621-security-auditor

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This Skill performs a security audit of the codebase, detecting hardcoded secrets, SQL injection risks, XSS vulnerabilities, insecure dependencies, and missing input validation, returning structured findings with severity and actionable recommendations.

Core Features & Use Cases

  • Scan codebase for critical security patterns and vulnerabilities.
  • Return findings with severity, location, estimated effort, and remediation guidance.
  • Compute a security compliance score to feed into higher-level risk assessment workflows.

Quick Start

Run against the codebase to generate a security findings report that can be consumed by a coordinator or dashboard.

Frequently Asked Questions about ln-621-security-auditor

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit my codebase for security vulnerabilities?

Security auditing scans your codebase for hardcoded secrets, SQL injection, XSS, insecure dependencies, and missing input validation using pattern-matching rules. The Skill returns structured findings with severity levels, locations, estimated remediation effort, and actionable recommendations to guide your fixes.

What security issues does this scan detect?

The audit detects hardcoded secrets, SQL injection risks, cross-site scripting (XSS) vulnerabilities, insecure dependencies, and missing input validation across your TypeScript/JavaScript codebase. Each finding includes severity classification and remediation guidance.

Can I use this security audit with my TypeScript/JavaScript stack?

Yes. The Skill scans TypeScript and JavaScript codebases using Glob and Grep pattern matching to identify security gaps. It integrates into the ln-620 coordinator pipeline and outputs findings with compliance scoring for risk assessment workflows.

What output does the security audit produce?

The audit produces structured JSON findings containing vulnerability category, severity level, code location, estimated effort to fix, and remediation recommendations. It also computes a security compliance score to feed downstream risk assessment and reporting systems.

How is input validation checked during the audit?

The audit applies rule-based pattern checks to detect missing input validation across your codebase. It flags locations where user input is not properly sanitized or validated, helping prevent injection attacks and related vulnerabilities.

What does the security compliance score measure?

The compliance score reflects your codebase's overall security posture based on detected vulnerabilities across all scanned categories. It provides a quantified metric for tracking security improvements and integrating into higher-level risk assessment workflows.