vulnerability-scanner

Scan dependencies, secrets, and code patterns to identify security weaknesses.

3|2|Updated Feb 27, 2026
One-click install
npx skills add https://github.com/grasberg/sofia --skill vulnerability-scanner-grasberg
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: vulnerability-scanner
Source: https://github.com/grasberg/sofia/tree/main/cmd/sofia/internal/onboard/antigravity-kit/.agent/skills/vulnerability-scanner
Command: npx skills add https://github.com/grasberg/sofia --skill vulnerability-scanner-grasberg

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

This Skill helps security teams automatically detect and prioritize vulnerabilities across codebases by scanning dependencies, secrets, and dangerous code patterns.

Core Features & Use Cases

  • Automated dependency audit to surface known vulnerabilities and supply-chain risks in common package managers.
  • Secrets and credentials detection in source files to prevent leakage and credential exposure.
  • Dangerous code pattern detection for injection, unsafe deserialization, and insecure configurations.
  • Configuration review with remediation guidance aligned to OWASP Top 10 and security best practices.

Quick Start

Run the vulnerability-scanner against your project directory to generate a security findings report.

Frequently Asked Questions about vulnerability-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan my codebase for security vulnerabilities and prioritize risks?

Scan your codebase for security vulnerabilities by auditing dependencies, secrets, and dangerous code patterns. The scanner provides structured findings with severity levels, file locations, and remediation guidance aligned to OWASP Top 10.

What's the best way to detect leaked secrets and credentials in source files?

Detect leaked secrets and credentials in source files by running an automated scanner against your project directory. It identifies sensitive data exposure and provides remediation guidance to prevent credential leakage.

Can I audit package manager dependencies for known supply-chain risks?

Yes, you can audit package manager dependencies for known supply-chain risks. The automated dependency audit surfaces vulnerabilities across common package managers and identifies supply-chain security issues.

Does vulnerability scanning work across different programming languages and CI/CD pipelines?

Vulnerability scanning works across typical software projects spanning multiple languages and configurations. It applies to package managers and CI/CD pipelines to surface issues from dependencies to runtime configuration.

How do I identify dangerous code patterns like injection and unsafe deserialization?

Identify dangerous code patterns like injection and unsafe deserialization by scanning your source code. The scanner detects insecure configurations and provides structured findings with severity and file locations.

What limitations exist when scanning for OWASP Top 10 configuration issues?

Limitations when scanning for OWASP Top 10 configuration issues include dependence on static analysis of dependencies, secrets, and code patterns. It provides remediation guidance but cannot fully evaluate runtime environment contexts or dynamic application behavior.