security-auditor

Automate security audits and compliance assessments across DevSecOps pipelines.

1|Updated Jan 30, 2026
One-click install
npx skills add https://github.com/jieni777/opencode-config-backup --skill security-auditor-jieni777
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-auditor
Source: https://github.com/jieni777/opencode-config-backup/tree/main/skills/security-auditor
Command: npx skills add https://github.com/jieni777/opencode-config-backup --skill security-auditor-jieni777

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Automates comprehensive security audits and compliance assessments across DevSecOps pipelines, threat modeling, and incident response planning.

Core Features & Use Cases

  • DevSecOps & Security Automation: CI/CD security integration with SAST/DAST/IAST, dependency scanning, and policy-as-code enforcement.
  • Threat Modeling & Risk Assessment: Structured threat modeling (STRIDE/PASTA), risk prioritization, and remediation planning.
  • Compliance & Governance: Alignment with GDPR/HIPAA/SOC 2 and security program governance, audits, and reporting.
  • Security Testing & Validation: Static, dynamic, and interactive testing, vulnerability management, and secure-coding practices.
  • Incident Response & Recovery: Playbooks, forensics readiness, incident containment, and post-incident remediation.

Quick Start

Begin a cloud-native security audit, identify gaps in the architecture, and generate an actionable remediation plan.

Frequently Asked Questions about security-auditor

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I automate threat modeling for cloud-native architecture?

Automate threat modeling for cloud-native architecture by applying structured frameworks like STRIDE or PASTA to identify risks and generate actionable remediation plans. This approach prioritizes threats and validates security controls across your DevSecOps pipelines.

What is the best way to integrate SAST and DAST into CI/CD security pipelines?

The best way to integrate SAST and DAST into CI/CD security pipelines is through DevSecOps automation that enforces policy-as-code and scans dependencies. This ensures continuous vulnerability assessment and secure coding validation during software delivery.

How does policy-as-code enforcement work for SOC 2 and GDPR compliance audits?

Policy-as-code enforcement for SOC 2 and GDPR compliance audits works by automating governance controls and generating audit-ready reporting. It aligns cloud-native and on-prem environments with regulatory requirements through continuous security validation.

Can I generate incident response playbooks for both cloud-native and on-prem environments?

Yes, you can generate incident response playbooks for both cloud-native and on-prem environments. The process covers forensics readiness, incident containment, and post-incident remediation to ensure structured recovery and risk mitigation across mixed infrastructure.

When do I need vulnerability assessment for DevSecOps pipelines?

You need vulnerability assessment for DevSecOps pipelines when integrating static, dynamic, and interactive testing into CI/CD workflows. It identifies security gaps in architecture, validates authentication and authorization, and drives remediation planning.