What problem does it solve?
Freer from manual security reviews, this skill helps teams identify security risks in code repositories, including exposed secrets, insecure configurations, and OWASP Top 10 vulnerabilities across frontend and backend.
Core Features & Use Cases
- Secrets detection: scans for hardcoded API keys, tokens, passwords, and credentials across codebases.
- Vulnerability assessment: evaluates OWASP Top 10 (2025) risks and tracks CWE mappings.
- Dependency and config review: identifies vulnerable dependencies and insecure deployment settings.
- Report generation: emits a severity-rated findings report with remediation guidance and a final security posture summary.
- Use Case: during PR reviews or periodic security assessments, it surfaces actionable issues for developers and security teams.
Quick Start
Provide a code repository and I will perform an end-to-end security audit across frontend, backend, and dependencies to identify secrets, vulnerabilities, and misconfigurations.