security-audit
Run comprehensive security audit for the WordPress plugin
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Run comprehensive security audit for the WordPress plugin
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Create a new Gutenberg block with scaffolding
Use when working with the WordPress Abilities API (wp_register_ability, wp_register_ability_category, /wp-json/wp-abilities/v1/*, @wordpress/abilities) including defining abilities, categories, meta, REST exposure, and permissions checks for clients.
Prepare plugin for WordPress.org deployment
Use when generating responses containing factual claims, API details, configuration specifics, version compatibility, or recalled knowledge that could be hallucinated - especially when not working directly from source code or command output
Use when executing implementation plans with independent tasks in the current session
Create a block extension to enhance core WordPress blocks
| name | security-audit |
| description | Run comprehensive security audit for the WordPress plugin |
| context | fork |
| agent | Explore |
| allowed-tools | Read, Glob, Grep, Bash(npm run *), Bash(find *), Bash(grep *), Bash(ls *) |
Act as a senior WordPress plugin developer. Review the DesignSetGo WordPress plugin for best practices, security vulnerabilities, and performance optimization opportunities.
Analyze all PHP and JavaScript files for security vulnerabilities:
PHP Security Issues:
JavaScript Security Issues:
Check these critical files:
includes/admin/class-global-styles.php - REST API endpointsincludes/patterns/class-loader.php - File inclusionincludes/class-assets.php - Asset loadingsrc/extensions/*/frontend.js - Frontend JavaScript$_GET, $_POST, $_REQUEST, get_json_params()Asset Loading:
build/ instead of src/?Database Performance:
Frontend Performance:
PHP Standards:
JavaScript Standards:
Code Quality:
WordPress Integration:
Generate a comprehensive SECURITY-REVIEW.md file containing:
For each issue:
Same format as critical issues
Organize issues by priority with time estimates:
Clear checklist of security requirements before deployment
Positive feedback on good practices to maintain
Review Plugin Structure
includes/src/Security Scan
# PHP vulnerabilities
grep -r "get_json_params\|require\|include\|\$_GET\|\$_POST" includes/ --include="*.php"
grep -r "sanitize\|escape\|esc_html\|esc_attr\|wp_kses" includes/ --include="*.php"
# JavaScript vulnerabilities
grep -r "innerHTML\|getAttribute\|setAttribute" src/ --include="*.js"
Analyze Each Vulnerability
Performance Review
includes/class-assets.phpGenerate Report
npm audit for JavaScript vulnerabilitiesnpm run check-licenses for GPL compatibility# DesignSetGo Plugin - Security, Performance & Best Practices Review
**Review Date:** YYYY-MM-DD
**Plugin Version:** X.X.X
**Reviewer:** Senior WordPress Plugin Developer
## Executive Summary
[Status overview]
## 🔴 CRITICAL SECURITY ISSUES
[Numbered issues with fixes]
## 🟡 HIGH PRIORITY ISSUES
[Numbered issues with fixes]
## 🟢 MEDIUM PRIORITY - Performance
[Optimization opportunities]
## 🔵 LOW PRIORITY - Code Quality
[Standards and documentation]
## 📋 ACTION PLAN
[Week-by-week priority order]
## 🔒 Security Checklist for Production
[Pre-deployment checklist]
## ✅ THINGS YOU'RE DOING WELL
[Positive reinforcement]
IMPORTANT: