security

Audit the Granit application with STRIDE threat modeling and CVSS-scored findings.

18|4|Updated Mar 13, 2026
One-click install
npx skills add https://github.com/granit-fx/granit-dotnet --skill security-granit-fx
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security
Source: https://github.com/granit-fx/granit-dotnet/tree/main/.claude/skills/security
Command: npx skills add https://github.com/granit-fx/granit-dotnet --skill security-granit-fx

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) and references (resource) components.

What problem does it solve?

This Skill provides a thorough security audit of the Granit application, addressing various aspects such as IAM, data protection, multi-tenancy, and infrastructure resilience.

Core Features & Use Cases

  • Comprehensive Security Audit: Covers IAM (BFF, DPoP, OIDC), AI/MCP security, data protection, multi-tenancy isolation, infrastructure resilience, and supply chain.
  • STRIDE Threat Modeling: Generates STRIDE threat models, CVSS-scored findings, FAPI/ISO 27001/GDPR gap analysis, and a prioritized remediation roadmap.
  • Domain-specific Deep Dive: Delves into IAM, AI & MCP Security, Data Protection, Multi-Tenancy, Infrastructure & Resilience, Supply Chain, Cryptography, Observability Security, HTTP Security Headers, Deserialization Safety, Input Injection, and Cross-Cutting Concerns.

Quick Start

/security full

Frequently Asked Questions about security

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I perform a security audit on my Granit application?

Run a full security audit on your Granit application by applying STRIDE threat modeling and domain-specific analysis. This process identifies vulnerabilities, generates CVSS-scored findings, and suggests targeted remediation strategies.

What does STRIDE threat modeling cover for application security?

STRIDE threat modeling categorizes application security risks across spoofing, tampering, repudiation, information disclosure, denial of service, and elevation of privilege. The audit translates these into CVSS-scored findings and a prioritized remediation roadmap.

Can I check multi-tenancy isolation and IAM security in an application audit?

Yes, a comprehensive application security audit covers multi-tenancy isolation and IAM configurations, including BFF, DPoP, and OIDC protocols. It also evaluates data protection, infrastructure resilience, and supply chain vulnerabilities.

How do I generate a GDPR and ISO 27001 gap analysis for my application?

Generate a GDPR and ISO 27001 gap analysis by running a comprehensive security audit that evaluates compliance controls alongside FAPI standards. The audit produces a prioritized remediation roadmap to address identified compliance gaps.

What is the best way to find input injection and deserialization vulnerabilities?

The best way to find input injection and deserialization vulnerabilities is through a domain-specific deep dive security audit. This process inspects cross-cutting concerns, cryptography, and HTTP security headers to identify and score vulnerabilities.

Does the Granit security audit evaluate AI and MCP security risks?

Yes, the security audit evaluates AI and MCP security risks alongside observability security and infrastructure resilience. It applies domain-specific analysis to identify vulnerabilities and suggest remediation strategies for these components.