security-audit

Audit pull requests for vulnerabilities and compliance issues.

2|3|Updated Oct 20, 2025
One-click install
npx skills add https://github.com/psd401/psd-claude-coding-system --skill security-audit-psd401
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-audit
Source: https://github.com/psd401/psd-claude-coding-system/tree/main/plugins/psd-claude-coding-system/skills/security-audit
Command: npx skills add https://github.com/psd401/psd-claude-coding-system --skill security-audit-psd401

SYSTEM DOCUMENTATION & REQUIREMENTS

## What problem does it solve? Security reviews of pull requests are time-consuming and error-prone. This Skill automates the process by coordinating a security-analyst-specialist and data-integrity checks to surface vulnerabilities and compliance gaps.

## Core Features & Use Cases

  • Automated security audit: evaluate changed files for vulnerabilities such as injection, authentication weaknesses, and data exposure.
  • Architecture and best-practice validation: identify violations of proper layering, input validation, and test coverage gaps.
  • Data integrity and compliance checks: surface PII exposure and regulatory considerations during PR reviews.
  • Use case: When a PR changes multiple modules, run a security audit to produce a consolidated report for the reviewer.

### Quick Start To run a manual security audit, call the skill with a PR number, for example: /psd-claude-coding-system:security-audit 123

Frequently Asked Questions about security-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I automate security audits for pull requests?

You can automate security audits for pull requests by invoking a security-analyst-specialist agent that analyzes changed files for vulnerabilities and formats findings directly into PR comments.

What does an automated PR vulnerability analysis check for?

An automated PR vulnerability analysis checks changed files for injection risks, authentication weaknesses, data exposure, architectural layering concerns, and adherence to security best practices.

How do I scan code for PII exposure and compliance issues during code review?

To scan code for PII exposure and compliance issues during code review, trigger a data-integrity scan that surfaces regulatory considerations and formats them into a structured PR report.

Do I need additional dependencies to run a data-integrity scan on a PR?

No additional dependencies are required to run a data-integrity scan, as the security audit tool coordinates the security-analyst-specialist and compliance checks internally without external components.

What is the best way to review architectural concerns across multiple changed modules?

The best way to review architectural concerns across multiple changed modules is running a security audit that validates proper layering, input validation, and test coverage gaps to return a structured report.

When should I avoid using automated security audits for PR reviews?

You should avoid using automated security audits when a pull request contains non-code changes, as the vulnerability analysis and data-integrity scans target code, tests, and deployment configurations specifically.