What problem does it solve? Full-stack applications ship with authentication gaps, missing security headers, unvalidated inputs, and injection risks that lead to breaches. This Skill audits existing code against the OWASP Top 10 and generates production-ready security configurations for Next.js and Node.js apps. ## Core Features & Use Cases - OWASP Top 10 Audit: Walks all ten categories (broken access control, injection, misconfiguration, and more) and produces a severity-rated findings report with root causes and remediations. - Auth.js v5 Setup: Generates complete authentication with Credentials and Google providers, JWT session callbacks, bcrypt password hashing, and middleware-based route protection. - Defense Configuration: Produces CSP and security headers, Upstash Redis rate limiting tiers, Zod input validation schemas, Prisma-safe query patterns, and startup-validated secrets management. - Use Case: Ask "is my Next.js app secure?" and receive a structured audit report listing critical, high, and medium findings with exact file locations and fixes. ## Quick Start Ask the assistant to audit your Next.js application for OWASP Top 10 vulnerabilities and generate the missing authentication, headers, and rate limiting configuration.