security-guidelines

Audit Claude Code plugins for credential leaks, hook safety, and MCP server configurations.

Updated Aug 23, 2026
One-click install
npx skills add https://github.com/Regis-RCR/rcr-plugin-factory-marketplace --skill security-guidelines-regis-rcr
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-guidelines
Source: https://github.com/Regis-RCR/rcr-plugin-factory-marketplace/tree/main/skills/security-guidelines
Command: npx skills add https://github.com/Regis-RCR/rcr-plugin-factory-marketplace --skill security-guidelines-regis-rcr

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

This Skill addresses the critical need for secure Claude Code plugin development and auditing, preventing vulnerabilities like credential leaks, unsafe execution, and data breaches. It provides a structured approach to identifying and mitigating security risks.

Core Features & Use Cases

  • Credential Management: Guides on best practices for handling secrets, using environment variables, local settings, and .gitignore to prevent exposure.
  • Hook & MCP Security: Provides guidelines for safe hook execution, input validation, and secure Model Context Protocol (MCP) server integration.
  • Threat Modeling: Encourages a proactive security mindset, helping users identify attack vectors and design robust defenses rather than just following a checklist.

Quick Start

Audit your plugin for security vulnerabilities, focusing on credential handling, hook safety, and MCP server configurations.