Skip to main content

security-audit-workflow

النجوم٧
التفرعات٠
آخر تحديث٣ مايو ٢٠٢٦ في ٠١:٠٤

Workflow de auditoria de seguranca stack-agnostico orientado por sub-agents reais com execucao em Docker. Detecta linguagem, framework e superficie de ataque (Fase 0); resolve escopo via PRD/TechSpec/OpenAPI quando fornecidos ou audita superficie completa como fallback (Fase 1); monta matriz de casos de teste de seguranca aplicaveis baseada em OWASP Top 10 2021 (Fase 2); orquestra sub-agents especializados em paralelo (SAST, SCA, secrets, container, auth, crypto, IaC) executando ferramentas open-source via imagens Docker oficiais (Semgrep, Trivy, Gitleaks, Hadolint, OWASP Dependency-Check, Checkov, gosec, cargo-audit); consolida achados em SARIF e relatorio markdown priorizado. Suporta Java, Node, Python, Go, Rust, .NET. Usar quando: auditar seguranca de projeto; pre-deploy; pre-merge de mudancas sensiveis; security review periodico; escopo via PRD/TechSpec ou auditoria completa.

التثبيت

التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.

مستكشف الملفات
14 ملفات
SKILL.md
readonly