security-audit

Audit ClawdStrike policy YAML files for vulnerabilities, compliance, and guard coverage.

285|33|Updated Jan 31, 2026
One-click install
npx skills add https://github.com/backbay-labs/clawdstrike --skill security-audit-backbay-labs
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-audit
Source: https://github.com/backbay-labs/clawdstrike/tree/main/apps/workbench/workbench-plugin/.claude-plugin/skills/security-audit
Command: npx skills add https://github.com/backbay-labs/clawdstrike --skill security-audit-backbay-labs

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

This Skill helps ensure the security of ClawdStrike policies by thoroughly auditing them for compliance, guard coverage, and potential vulnerabilities.

Core Features & Use Cases

  • Policy Validation: Checks for errors and warnings in policy YAML files.
  • Guard Coverage Analysis: Evaluates active guards and identifies gaps in coverage.
  • Compliance Scoring: Assesses policy compliance against HIPAA, SOC 2, and PCI-DSS frameworks.
  • Scenario Testing: Tests the policy against various scenarios to uncover false negatives and positives.
  • Policy Comparison: Compares policy against a baseline for potential weaknesses.
  • Report Generation: Compiles findings into a structured report for review.

Quick Start

Run a security audit on a policy with the following command: security-audit run --policy policy.yaml.

Frequently Asked Questions about security-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit ClawdStrike policy YAML files for security vulnerabilities?

To audit ClawdStrike policy YAML files for security vulnerabilities, run a security audit using the command `security-audit run --policy policy.yaml`. This validates the policy, evaluates guard coverage, and compiles findings into a structured report.

Can I check policy compliance against HIPAA, SOC 2, and PCI-DSS frameworks?

Yes, you can check policy compliance against HIPAA, SOC 2, and PCI-DSS frameworks. The security audit assesses policy compliance scoring to ensure your ClawdStrike policies meet industry standards and regulatory requirements.

What is guard coverage analysis in security policy auditing?

Guard coverage analysis in security policy auditing evaluates active guards within ClawdStrike policies to identify gaps in coverage. This ensures policies are resilient to attacks and effectively mitigate potential vulnerabilities.

How do I test ClawdStrike policies for false positives and negatives?

To test ClawdStrike policies for false positives and negatives, run scenario testing during a security audit. This process tests the policy against various scenarios to uncover detection inaccuracies and validate effectiveness.

What is the best way to compare a ClawdStrike policy against a baseline?

The best way to compare a ClawdStrike policy against a baseline is to use the policy comparison feature during a security audit. This identifies potential weaknesses and deviations from your standard security configuration.

Do I need a specific environment to run ClawdStrike policy validation?

You need a valid policy YAML file to run ClawdStrike policy validation. The security audit checks for errors and warnings in these files without requiring external dependencies, making it easy to integrate into development workflows.