Skip to main content

five-agent-security-review

Use for five-agent-dev-team secret handling, workflow permissions, Docker safety, dependency audit, local binding, and supply-chain review.

Datos de origen

Repositorio
onfire7777/universal-ai-skills-library
Última actividad en el origen
10 de mayo de 2026 a las 01:21
Idioma detectado de SKILL.md
inglés
Estrellas
16
Forks
0

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.

Mostrando SKILL.md

SKILL.md
Instrucciones de origen · Vista previa de solo lectura
name
five-agent-security-review
description
Use for five-agent-dev-team secret handling, workflow permissions, Docker safety, dependency audit, local binding, and supply-chain review.
metadata
{"short-description":"Security review for the five-agent dev team"}
# Five Agent Security Review Check: - least-privilege workflow permissions - no secrets in code, config, logs, PR bodies, state, or docs - no broad OAuth/GitHub scopes without a spec reason - Docker compose output is not resolved into state or logs - services bind to `127.0.0.1` unless explicitly required - `npm audit fix --force` is never used - moderate advisories are handled by documented policy, not hidden Evidence should be compact: command names, pass/fail, and redacted risk notes.
Ver en GitHub