security-audit
Infrastructure security audit — scans Dockerfile, docker-compose, CI/CD workflows (.github, .gitlab-ci, Jenkins), .env files, Terraform, shell scripts, private keys (.pem/.key), and JSON/YAML configs for hardcoded secrets, misconfigurations, and compliance violations. 12 rules across 4 risk tiers: CRITICAL (tokens/keys), HIGH (latest tag, root user, privileged mode, CI injection), MEDIUM (exposed ports, missing .dockerignore), LOW. Generates Markdown report with fix examples. Critical findings exit 1. Use when user says "security audit", "scan for secrets", "check Dockerfile", "audit infrastructure", "review CI/CD security".
Quellinformationen
- Repository
- bobo070314/openclaw-config
- Letzte Quellaktivität
- 22. Juni 2026 um 14:54
- Erkannte Sprache von SKILL.md
- Englisch
- Sterne
- 0
- Forks
- 0
Installationsoptionen
Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.
Quelldateien prüfen
Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.