What problem does it solve?
This Skill enables teams to systematically identify and mitigate security risks in codebases by conducting thorough security audits aligned with OWASP Top 10, secrets detection, input validation checks, authentication/authorization assessment, and dependency security reviews.
Core Features & Use Cases
- OWASP Top 10 coverage: scans and reports on common vulnerabilities including authentication, authorization, and configuration issues.
- Secrets and sensitive data discovery: detects hardcoded keys, tokens, and credentials in the codebase.
- Input validation and data sanitization review: evaluates user input handling to prevent injections and unsafe patterns.
- Dependency security analysis: flags vulnerable or outdated dependencies and suggests remediations.
- Use Case: before deploying a new API, run security review to produce a prioritized remediation plan with file-level findings.
Quick Start
Run a security review on the current codebase to generate a comprehensive report.