security-scanner

Identify and analyze security vulnerabilities in code and configurations using OWASP Top 10:2025 guidance.

Updated Jan 24, 2026
One-click install
npx skills add https://github.com/pikakit/agent-skills --skill security-scanner-pikakit
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-scanner
Source: https://github.com/pikakit/agent-skills/tree/main/.agent/skills/security-scanner
Command: npx skills add https://github.com/pikakit/agent-skills --skill security-scanner-pikakit

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Identifies and analyzes security vulnerabilities in codebases and configurations using OWASP Top 10:2025 guidance, enabling teams to focus on impactful issues and reduce risk.

Core Features & Use Cases

  • OWASP Top 10:2025 vulnerability assessment and mapping to A01-A10.
  • Deterministic risk prioritization using EPSS and CVSS with a defined decision tree.
  • Detection of 5 high-risk code patterns and 4 secret categories, plus supply chain checks.
  • Lightweight configuration audits to uncover misconfigurations and hardening opportunities.
  • Provides remediation guidance and audit-ready outputs for developers and security teams.

Quick Start

Run a full security scan on your project to produce a prioritized vulnerability report.

Frequently Asked Questions about security-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan code for OWASP Top 10:2025 vulnerabilities and prioritize risks?

Scan codebases and configurations for OWASP Top 10:2025 vulnerabilities to generate deterministic risk prioritization using EPSS and CVSS. The tool applies a fixed decision tree to identify high-risk code patterns and supply-chain issues, delivering explicit remediation and verification steps.

What is deterministic risk prioritization for security vulnerabilities?

Deterministic risk prioritization evaluates security vulnerabilities using a fixed decision tree based on EPSS and CVSS scores. It maps findings to OWASP Top 10:2025 categories A01-A10, ensuring consistent risk evaluation across codebases, dependencies, and configurations.

How do I detect hardcoded secrets and high-risk code patterns in my project?

Detect hardcoded secrets and high-risk code patterns by scanning codebases against fixed secret pattern categories and predefined vulnerability signatures. The scan identifies 4 secret categories and 5 high-risk code patterns, providing audit-ready outputs and remediation guidance.

Can I audit my project's dependencies and supply chain for security risks?

Audit project dependencies and supply chains for security risks by applying supply-chain guidance checks to your codebase. The scan produces a prioritized vulnerability report that maps findings to OWASP standards and includes explicit remediation and verification steps.

Does security scanning work for configuration files and hardening checks?

Security scanning works for configuration files by performing lightweight configuration audits to uncover misconfigurations and hardening opportunities. It analyzes configurations alongside code and dependencies to produce comprehensive, audit-ready remediation guidance.

What is the best way to generate audit-ready security reports for developers?

Generate audit-ready security reports by running a full security scan on your project. The scan assesses codebases, dependencies, secrets, and configurations against OWASP Top 10:2025 guidance, producing deterministic risk prioritization and explicit remediation steps for developers and security teams.