What problem does it solve?
This Skill scans codebase for common security vulnerabilities including input validation gaps, authentication bypasses, data exposure risks, SQL injection, XSS, CSRF, insecure dependencies, and secrets in code. Identifies security patterns without executing code. Use when user requests "security scan", "check vulnerabilities", "audit security", or mentions security review.
Core Features & Use Cases
- Vulnerability pattern detection: Scans code for OWASP Top 10 patterns without executing code.
- Input validation checks: Flags weak or missing sanitization in data flows.
- Auth & access control gaps: Highlights routes or logic that may bypass authentication or authorization.
- Secrets detection: Detects hardcoded credentials and exposed keys.
- Dependency risk review: Checks dependencies for known CVEs and insecure configurations.
Quick Start
Run the security scan across your repository to produce a deterministic report you can review.