What problem does it solve?
This Skill enables security auditing of codebases by identifying vulnerabilities, misconfigurations, and insecure patterns before deployment, reducing the risk of breaches and data loss.
Core Features & Use Cases
- Input Validation Analysis: Systematically searches for input points and ensures proper validation, sanitization, and type checks.
- SQL Injection Risk Assessment: Detects raw queries and unsafe string concatenations, recommending parameterized queries.
- XSS Vulnerability Detection: Checks output points for unsafe rendering and enforces escaping and proper content security policies.
- Authentication & Authorization Audit: Maps endpoints to verify correct authentication and authorization at routes and resources.
- Sensitive Data Exposure: Flags hardcoded secrets and ensures encryption for data at rest/in transit.
- OWASP Alignment: Documents coverage for OWASP Top 10 categories and remediation guidance.
Quick Start
Run a full security audit on your codebase and generate a prioritized remediation plan.