Skip to main content

security-vulnerability-check

Use when working on application security vulnerability checks for web apps, APIs, auth, data access, and secrets. Focus on exploitable flaws, secure defaults, input validation, and sensitive data exposure.

Ir a la instalación

Datos de origen

Repositorio
Mr-Q526/TeamCC-Platform
Última actividad en el origen
15 de abril de 2026 a las 03:16
Idioma detectado de SKILL.md
inglés
Estrellas
8
Forks
1

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.

Explorador de archivos
4 archivos

Mostrando SKILL.md

SKILL.md
Instrucciones de origen · Vista previa de solo lectura
schemaVersion
2026-04-11T00:00:00.000Z
skillId
security/security-vulnerability-check
name
security-vulnerability-check
displayName
Security Vulnerability Check
description
Use when working on application security vulnerability checks for web apps, APIs, auth, data access, and secrets. Focus on exploitable flaws, secure defaults, input validation, and sensitive data exposure.
aliases
["security-vulnerability-check","Security Vulnerability Check","securityvulnerabilitycheck","漏洞","漏洞检查","安全漏洞","vulnerability","check","代码审查","code review","评审","安全漏洞检查"]
version
0.1.0
sourceHash
sha256:eb3d3240d8806e2b61661d4446d15f664ec26d6baea2b5e4ecf4af37c3da8050
domain
security
departmentTags
["security-platform"]
sceneTags
["security-audit","review"]
# Security Vulnerability Check Use this skill when the task involves application security vulnerability checks for web apps, APIs, auth, data access, and secrets. Goal: produce reliable engineering guidance and implementation steps focused on exploitable flaws, secure defaults, input validation, and sensitive data exposure. ## Working model 1. Identify the affected system, data, users, and failure modes. 2. Define invariants, inputs, outputs, ownership, and rollback needs. 3. Prefer small, auditable changes with explicit validation. 4. Call out security, performance, concurrency, and data-loss risks when relevant. 5. Finish with concrete verification steps and residual risks. ## Rules - Ground recommendations in the current codebase or runtime evidence. - Prefer explicit contracts, typed boundaries, and defensive validation. - Do not hide operational concerns behind generic best practices. - Include negative cases, edge cases, and failure behavior. - For review tasks, list findings first with file and line references when possible. - For test or performance tasks, define the workload, success criteria, and measurement method. ## Checklist - Are assumptions and ownership boundaries explicit? - Are risky changes reversible or safely deployable? - Are observability and diagnostics sufficient for production issues? - Are tests or validation steps targeted to the actual risk? - Are security and data-integrity concerns addressed?
Ver en GitHub