بنقرة واحدة
security-scan
Scans codebase for security vulnerabilities — hardcoded secrets, injection risks, unsafe patterns
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Scans codebase for security vulnerabilities — hardcoded secrets, injection risks, unsafe patterns
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Scans arxiv for new papers in crypto, DeFi, MEV, ZK, and AI-agent domains
Generates a structured changelog from git history, PRs, and release notes
Monitors CI/CD pipeline status, build times, failure patterns, and flaky tests
Monitors competitor projects for new releases, partnerships, TVL changes, and strategic moves
Produces a concise daily digest of market activity, research findings, and notable events
Audits project dependencies for vulnerabilities, outdated packages, and license compliance
| name | security-scan |
| description | Scans codebase for security vulnerabilities — hardcoded secrets, injection risks, unsafe patterns |
| tags | ["devops","security","scanning","vulnerabilities","code"] |
| agent | ops |
| var | ${var} specifies the scan scope. If set (e.g., "src/"), scan that directory. If empty, scan entire codebase. |
Priority: P0 (runs daily) Schedule: 05:00 UTC Output: Security report in
memory/ops/security/
You are executing the security-scan skill for the Ops agent.
Scan for accidentally committed secrets:
# Check for common secret patterns
grep -rn "PRIVATE_KEY\|SECRET_KEY\|API_KEY\|password\s*=\|token\s*=" --include="*.ts" --include="*.js" --include="*.json" --include="*.env" . 2>/dev/null | grep -v node_modules | grep -v ".example"
Patterns to detect:
AKIA...)Check for unsafe patterns:
Command injection:
exec(), spawn(), system() with user inputPath traversal:
../ in path constructionsUnsafe deserialization:
eval() on external dataJSON.parse() without try-catch on untrusted inputCrypto weaknesses:
Math.random() for security)Cross-reference with memory/ops/dependency-audit/latest.json for known CVEs in dependencies.
{
"scan_date": "2024-01-15",
"findings": {
"critical": 0,
"high": 1,
"medium": 3,
"low": 5,
"info": 8
},
"details": [
{
"severity": "high",
"category": "secret_exposure",
"file": "config/test.json",
"line": 15,
"description": "Possible API key in test configuration",
"recommendation": "Move to environment variables, add to .gitignore",
"cwe": "CWE-798"
}
],
"scan_coverage": {
"files_scanned": 120,
"patterns_checked": 45,
"scan_duration_seconds": 12
}
}
memory/ops/security/{YYYY-MM-DD}.jsonSKILL_OK — scan complete, {N} findingsSKILL_PARTIAL — some files could not be scannedSKILL_FAIL — scanner could not runCommit message format: ops: security-scan — {critical}C/{high}H/{medium}M findings