Skip to main content

five-agent-security-review

Use for five-agent-dev-team secret handling, workflow permissions, Docker safety, dependency audit, local binding, and supply-chain review.

Informations de source

Dépôt
onfire7777/universal-ai-skills-library
Dernière activité de la source
10 mai 2026 à 01:21
Langue détectée de SKILL.md
anglais
Étoiles
16
Forks
0

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.

Affichage de SKILL.md

SKILL.md
Instructions source · Aperçu en lecture seule
name
five-agent-security-review
description
Use for five-agent-dev-team secret handling, workflow permissions, Docker safety, dependency audit, local binding, and supply-chain review.
metadata
{"short-description":"Security review for the five-agent dev team"}
# Five Agent Security Review Check: - least-privilege workflow permissions - no secrets in code, config, logs, PR bodies, state, or docs - no broad OAuth/GitHub scopes without a spec reason - Docker compose output is not resolved into state or logs - services bind to `127.0.0.1` unless explicitly required - `npm audit fix --force` is never used - moderate advisories are handled by documented policy, not hidden Evidence should be compact: command names, pass/fail, and redacted risk notes.
Voir sur GitHub