What problem does it solve? Developers building Tauri desktop applications often overlook security risks that span the entire application lifecycle, from vulnerable dependencies and exposed dev servers to unsigned binaries and misconfigured WebView permissions, leaving apps open to supply-chain attacks, tampering, and privilege escalation. ## Core Features & Use Cases - Lifecycle Threat Coverage: Details threats and mitigations for development, build, distribution, and runtime phases, including dependency auditing with cargo audit and npm audit, binary signing, and secure update channels. - Runtime Hardening Guidance: Explains Tauri's layered defense model with CSP configuration, capabilities, permission scopes, prototype freezing, and remote API access control, with concrete tauri.conf.json and capability file examples. - Use Case: A developer shipping a Tauri 2 desktop app uses this Skill to configure a restrictive Content Security Policy, define per-window capabilities, scope file system permissions to exclude sensitive directories like ~/.ssh, and set up signed releases before distribution. ## Quick Start Ask the assistant to review your Tauri app's security configuration and recommend mitigations for each lifecycle phase.