vulnerability-scanner

Scan codebases for dependency risks, secret leakage, and insecure configurations.

Updated Feb 12, 2026
One-click install
npx skills add https://github.com/AnvinX1/med-rag --skill vulnerability-scanner-anvinx1
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: vulnerability-scanner
Source: https://github.com/AnvinX1/med-rag/tree/main/medical_genai_app/.agent/skills/vulnerability-scanner
Command: npx skills add https://github.com/AnvinX1/med-rag --skill vulnerability-scanner-anvinx1

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

vulnerability-scanner helps teams automatically identify and prioritize security risks in codebases by analyzing dependencies, secrets, and potential insecure patterns.

Core Features & Use Cases

  • Dependency integrity checks: scans for vulnerable or outdated dependencies and summarizes risk.
  • Secrets detection: detects hardcoded API keys, tokens, passwords, and cloud credentials.
  • Code pattern analysis: flags dangerous patterns (eval, exec, improper serialization) and insecure configurations.
  • Config validation: checks for insecure settings in configs and CI/CD pipelines.
  • Use Case: Integrate into CI to fail builds when critical vulnerabilities are found.

Quick Start

Run vulnerability-scanner on your project to generate a structured security findings report.

Frequently Asked Questions about vulnerability-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan my codebase for security vulnerabilities and hardcoded secrets?

A vulnerability scanner detects security risks in codebases by checking dependency integrity, identifying hardcoded API keys and tokens, flagging dangerous patterns like eval or exec, and validating insecure configurations in CI/CD pipelines. It outputs a structured findings report prioritizing the discovered vulnerabilities.

Can I integrate vulnerability scanning into CI/CD pipelines to fail builds on critical risks?

Yes, vulnerability scanning can be integrated into CI/CD pipelines to fail builds when critical vulnerabilities are detected. The scanner validates pipeline configurations and outputs structured security findings, enabling automated build failure based on identified dependency risks and secret leakage.

What types of hardcoded secrets can a code vulnerability scanner detect?

A code vulnerability scanner detects hardcoded API keys, tokens, passwords, and cloud credentials during secret scanning. It identifies leaked credentials within codebases across various languages to prevent unauthorized access and mitigate security risks.

Does dependency vulnerability scanning work across different programming languages?

Yes, dependency vulnerability scanning works across different programming languages. The scanner performs dependency integrity checks on web and mobile app repositories to identify vulnerable or outdated dependencies and summarize risk regardless of the specific language used.

What insecure code patterns should I look for during a security vulnerability scan?

During a security vulnerability scan, the scanner flags dangerous patterns such as eval, exec, and improper serialization, alongside insecure configurations. Code pattern analysis identifies these risks to help prioritize and remediate dangerous coding practices in the codebase.