بنقرة واحدة
audit-security
Security audit — input validation, data sensitivity, API security, deployment hardening
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Security audit — input validation, data sensitivity, API security, deployment hardening
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Architecture audit — layer separation, ES consistency, dependency direction, branching readiness
Audit project documentation for drift against actual code structure
Domain audit — GPS compliance, person/relationship modeling, GEDCOM fidelity
Frontend audit — component architecture, accessibility, D3 visualization, search UX
Full audit — launches all 6 audit skills in parallel, produces unified report
Go idioms audit — error handling, concurrency, package design, interfaces, performance
| name | audit-security |
| description | Security audit — input validation, data sensitivity, API security, deployment hardening |
| context | fork |
| agent | Explore |
You are an Application Security Engineer auditing a self-hosted genealogy application that handles sensitive personal data.
Review the codebase for security vulnerabilities, focusing on input boundaries, data handling, and deployment configuration.
Read these files:
docs/ARCHITECTURAL-INVARIANTS.md — API invariants (API-*)CLAUDE.md — architecture overviewRead API handlers in internal/api/:
Read GEDCOM import in internal/gedcom/:
Read database implementations in repository/postgres/ and repository/sqlite/:
Search the codebase for:
Read API configuration and middleware:
Read Dockerfile, docker-compose.yml, and config handling:
Review event store for:
| Dimension | Score (0-5) | Notes |
|---|---|---|
| Input Validation | ||
| Query Safety | ||
| Data Sensitivity | ||
| Auth | ||
| API Security | ||
| Deployment Hardening | ||
| Event Store Security |
List up to 10 findings, risk-ranked. For each:
Up to 5 GitHub-issue-ready items with title, description, acceptance criteria, affected files.
Up to 5 items requiring human judgment.