security-scan

Scan Gemini Code configurations for security vulnerabilities and misconfigurations.

1|Updated Apr 7, 2026
One-click install
npx skills add https://github.com/riftzen-bit/gemini-setup --skill security-scan-riftzen-bit
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-scan
Source: https://github.com/riftzen-bit/gemini-setup/tree/main/skills/security-scan
Command: npx skills add https://github.com/riftzen-bit/gemini-setup --skill security-scan-riftzen-bit

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill helps developers and repository maintainers discover security vulnerabilities, misconfigurations, and prompt-injection risks in Gemini Code configuration files so insecure settings are caught before commits or deployments.

Core Features & Use Cases

  • Comprehensive Configuration Scan: Inspects GEMINI.md, .gemini/settings.json, mcp.json, hooks, and agents for hardcoded secrets, dangerous permissions, command injection, and prompt-injection patterns.
  • Severity Grading and Exportable Reports: Produces graded findings with support for terminal output, JSON for CI integration, Markdown for documentation, and HTML reports for human review.
  • Safe Auto-Fix and Deep Analysis: Applies only auto-fixable recommendations automatically and optionally runs an adversarial three-agent pipeline for deeper threat modeling when credentials are available.
  • CI and Onboarding Workflows: Designed for pre-commit checks, CI gatekeeping, and repository onboarding security audits to enforce configuration hygiene.

Quick Start

Run AgentShield to scan the current project's .gemini configuration and generate a graded security report.

Frequently Asked Questions about security-scan

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan Gemini Code configurations for security vulnerabilities and prompt-injection risks?

To scan Gemini Code configurations for security vulnerabilities, inspect your .gemini directories including GEMINI.md, settings.json, mcp.json, hooks, and agent definitions to detect hardcoded secrets, dangerous permissions, and command injection patterns before commits.

What misconfigurations and security risks are found in Gemini settings.json and mcp.json files?

Gemini settings.json and mcp.json files can contain security risks including hardcoded secrets, dangerous permissions, command injection vectors, and prompt-injection patterns that configuration audits detect and grade by severity.

Can I automate Gemini configuration security checks in CI pipelines and pre-commit hooks?

You can automate Gemini configuration security checks in CI pipelines and pre-commit hooks by running configuration scans that produce JSON reports for CI integration, enabling automated gatekeeping for repository onboarding and configuration hygiene.

Does the Gemini configuration scan support auto-fix for insecure settings and misconfigurations?

Gemini configuration scans support auto-fix by applying only safe, auto-fixable recommendations automatically to resolve insecure settings, and optionally run adversarial three-agent threat modeling when API credentials are provided for deeper analysis.

What report formats are available for Gemini configuration security audits?

Gemini configuration security audits produce graded findings exportable as terminal output for quick review, JSON for CI integration, Markdown for documentation, and HTML reports for detailed human review of detected vulnerabilities.

Do I need AgentShield compatibility to scan .gemini directories for security risks?

AgentShield compatibility is required to scan .gemini directories for security risks, ensuring configuration audits properly detect prompt-injection patterns and generate graded severity reports across GEMINI.md and associated configuration files.