web-security-baseline

Identifies and documents web application security baselines for release planning.

Updated Mar 20, 2026
One-click install
npx skills add https://github.com/2zcory/skills --skill web-security-baseline
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: web-security-baseline
Source: https://github.com/2zcory/skills/tree/main/web-security-baseline
Command: npx skills add https://github.com/2zcory/skills --skill web-security-baseline

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill provides a practical, repeatable baseline to assess security risks in web applications before implementation or release, replacing vague assurances with concrete checks.

Core Features & Use Cases

  • Surface the main risk boundaries across auth, sessions, roles, input handling, uploads, secrets, abuse controls, and auditability.
  • Distinguish public-facing risks from internal assumptions and enforce explicit trust boundaries.
  • Produce a compact, actionable baseline and follow-up checks that teams can validate during planning and release.

Quick Start

Provide a concise security baseline for the current web app, detailing risk surfaces and recommended controls.

Frequently Asked Questions about web-security-baseline

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I establish a security baseline for a web application?

To establish a web app security baseline, identify and document practical controls across auth, session management, permissions, input handling, file uploads, secrets, abuse controls, and auditability. This replaces vague assurances with concrete, repeatable checks.

What security controls should I check before releasing a new web app feature?

Before releasing a web app feature, check security controls across auth, sessions, roles, input handling, file uploads, and secrets. A baseline assessment surfaces risk boundaries and delivers explicit gaps with recommended mitigations for product teams.

How do I audit web app auth and session management for security risks?

Audit web app auth and session management by mapping trust boundaries and evaluating role permissions. A security baseline assessment distinguishes public-facing risks from internal assumptions, documenting explicit gaps and follow-up checks.

Can I use a security baseline to assess internal trust boundaries and public-facing risks?

Yes, a security baseline assessment distinguishes public-facing risks from internal assumptions and enforces explicit trust boundaries. It evaluates auth, input handling, and abuse controls to produce a compact baseline with recommended mitigations.

What is the best way to document security gaps and mitigations for product teams?

The best way to document security gaps is generating a concise baseline with explicit gaps, recommended mitigations, and follow-up checks. This covers risk surfaces like file uploads, secrets, and auditability, making it suitable for product teams to validate during planning.