sharing-auditor

Audit external sharing configurations and permissions across SharePoint Online and OneDrive for Business.

12|4|Updated Mar 1, 2026
One-click install
npx skills add https://github.com/markus41/Claude-m --skill sharing-auditor
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: sharing-auditor
Source: https://github.com/markus41/Claude-m/tree/main/sharing-auditor/skills/sharing-auditor
Command: npx skills add https://github.com/markus41/Claude-m --skill sharing-auditor

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Auditing and hardening external sharing policies across SharePoint Online and OneDrive to prevent data leaks and unauthorized access.

Core Features & Use Cases

  • Tenant-wide auditing: Scan and assess tenant-level sharing settings to identify risky configurations.
  • Site-level permission discovery: Enumerate sites and drive item permissions to surface anonymous or guest access.
  • Remediation planning & owner notifications: Generate safe remediation tasks with owner approvals and audit logs.
  • Graph API & PowerShell integration: Leverage Graph API and PowerShell for scalable, automated scanning and reporting.

Quick Start

Run an external sharing audit across all SharePoint and OneDrive sites and export a consolidated findings report.

Frequently Asked Questions about sharing-auditor

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit external sharing configurations across SharePoint Online and OneDrive?

You can audit external sharing by running tenant-wide scans and site-level permission reviews to inventory guest access and risky configurations across SharePoint Online and OneDrive. The process surfaces anonymous links and guest user permissions for remediation.

What is the best way to discover anonymous or guest access permissions on SharePoint sites?

The best way to discover anonymous or guest access is to enumerate sites and drive item permissions using Graph API and PowerShell scanning. This approach inventories external sharing configurations to identify risky access points across the tenant.

Can I use Graph API to scan tenant-wide sharing settings in SharePoint?

Yes, you can use Graph API to perform tenant-wide scanning and assess sharing settings. This integration allows scalable, automated reporting of external sharing configurations and guest user permissions across SharePoint and OneDrive.

How do I safely remediate risky external sharing permissions without disrupting business workflows?

You can remediate risky permissions by generating safe remediation tasks that require owner approvals before revoking access. This workflow ensures that changes to external sharing configurations are validated and logged for audit compliance.

Does this approach work for both SharePoint Online and OneDrive for Business guest user investigations?

Yes, this approach supports both SharePoint Online and OneDrive for Business. It applies tenant-level audits and site-level permission discovery to investigate guest users and surface risky external sharing configurations across both platforms.

What limitations exist when automating external sharing audits with PowerShell?

A key limitation is ensuring safe remediation workflows do not disrupt legitimate business access. Automated PowerShell scanning must be paired with owner notifications and audit logging to validate that revoked guest permissions do not impact valid collaboration.