vulnerability-scanning

Automate security vulnerability detection across code, dependencies, and containers.

Updated Aug 27, 2026
One-click install
npx skills add https://github.com/ShadowAUS/chez-king-portal --skill vulnerability-scanning-shadowaus
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: vulnerability-scanning
Source: https://github.com/ShadowAUS/chez-king-portal/tree/main/.tessl/tiles/secondsky/claude-skills/plugins/vulnerability-scanning/skills/vulnerability-scanning
Command: npx skills add https://github.com/ShadowAUS/chez-king-portal --skill vulnerability-scanning-shadowaus

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Automated security vulnerability detection across code, dependencies, and container images to prevent breaches and compliance issues.

Core Features & Use Cases

  • Dependency scanning with npm audit, Snyk, and OWASP Dependency-Check to identify known vulnerabilities early.
  • Container and image scanning with Trivy to detect vulnerabilities and misconfigurations at build and runtime.
  • Code analysis and governance integration (Bandit for Python, security best practices) to enforce secure coding standards and generate SBOMs.

Quick Start

Run a full vulnerability scan of your project to identify critical issues and generate a remediation plan.

Frequently Asked Questions about vulnerability-scanning

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I automate security vulnerability scanning for code and containers in a CI/CD pipeline?

Automating security vulnerability scanning in a CI/CD pipeline involves integrating tools like Trivy for container images and Snyk for dependencies to automatically detect CVEs, license risks, and misconfigurations during builds, producing actionable reports and SBOMs.

What is the best way to scan npm dependencies for known vulnerabilities before deployment?

The best way to scan npm dependencies for known vulnerabilities is using tools like npm audit, Snyk, or OWASP Dependency-Check during pre-deployment audits to identify known CVEs early and generate a remediation plan.

Does Trivy work with Snyk and npm audit for comprehensive security scans?

Trivy works alongside Snyk and npm audit to provide comprehensive security scans by combining container and image scanning for misconfigurations with detailed dependency analysis to catch known vulnerabilities across your project.

How do I generate a Software Bill of Materials (SBOM) and detect misconfigurations in container images?

To generate an SBOM and detect misconfigurations in container images, you apply security scanning at build and runtime using Trivy, which identifies vulnerabilities and produces governance reports for your containerized applications.

Can I use Bandit to enforce secure coding standards for Python code analysis?

You can use Bandit for Python code analysis to enforce secure coding standards by integrating it into your security governance workflow, identifying potential code-level vulnerabilities before deployment alongside dependency and container scans.