security-audit
Run comprehensive security audit for the WordPress plugin
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
Run comprehensive security audit for the WordPress plugin
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
Create a new Gutenberg block with scaffolding
Use when working with the WordPress Abilities API (wp_register_ability, wp_register_ability_category, /wp-json/wp-abilities/v1/*, @wordpress/abilities) including defining abilities, categories, meta, REST exposure, and permissions checks for clients.
Prepare plugin for WordPress.org deployment
Use when generating responses containing factual claims, API details, configuration specifics, version compatibility, or recalled knowledge that could be hallucinated - especially when not working directly from source code or command output
Use when executing implementation plans with independent tasks in the current session
Create a block extension to enhance core WordPress blocks
| name | security-audit |
| description | Run comprehensive security audit for the WordPress plugin |
| context | fork |
| agent | Explore |
| allowed-tools | Read, Glob, Grep, Bash(npm run *), Bash(find *), Bash(grep *), Bash(ls *) |
Act as a senior WordPress plugin developer. Review the DesignSetGo WordPress plugin for best practices, security vulnerabilities, and performance optimization opportunities.
Analyze all PHP and JavaScript files for security vulnerabilities:
PHP Security Issues:
JavaScript Security Issues:
Check these critical files:
includes/admin/class-global-styles.php - REST API endpointsincludes/patterns/class-loader.php - File inclusionincludes/class-assets.php - Asset loadingsrc/extensions/*/frontend.js - Frontend JavaScript$_GET, $_POST, $_REQUEST, get_json_params()Asset Loading:
build/ instead of src/?Database Performance:
Frontend Performance:
PHP Standards:
JavaScript Standards:
Code Quality:
WordPress Integration:
Generate a comprehensive SECURITY-REVIEW.md file containing:
For each issue:
Same format as critical issues
Organize issues by priority with time estimates:
Clear checklist of security requirements before deployment
Positive feedback on good practices to maintain
Review Plugin Structure
includes/src/Security Scan
# PHP vulnerabilities
grep -r "get_json_params\|require\|include\|\$_GET\|\$_POST" includes/ --include="*.php"
grep -r "sanitize\|escape\|esc_html\|esc_attr\|wp_kses" includes/ --include="*.php"
# JavaScript vulnerabilities
grep -r "innerHTML\|getAttribute\|setAttribute" src/ --include="*.js"
Analyze Each Vulnerability
Performance Review
includes/class-assets.phpGenerate Report
npm audit for JavaScript vulnerabilitiesnpm run check-licenses for GPL compatibility# DesignSetGo Plugin - Security, Performance & Best Practices Review
**Review Date:** YYYY-MM-DD
**Plugin Version:** X.X.X
**Reviewer:** Senior WordPress Plugin Developer
## Executive Summary
[Status overview]
## ๐ด CRITICAL SECURITY ISSUES
[Numbered issues with fixes]
## ๐ก HIGH PRIORITY ISSUES
[Numbered issues with fixes]
## ๐ข MEDIUM PRIORITY - Performance
[Optimization opportunities]
## ๐ต LOW PRIORITY - Code Quality
[Standards and documentation]
## ๐ ACTION PLAN
[Week-by-week priority order]
## ๐ Security Checklist for Production
[Pre-deployment checklist]
## โ
THINGS YOU'RE DOING WELL
[Positive reinforcement]
IMPORTANT: