ワンクリックで
security-audit
Orchestrate all 7 security agents for comprehensive audit covering secrets, XSS, rate limiting, auth, and dependencies
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
Orchestrate all 7 security agents for comprehensive audit covering secrets, XSS, rate limiting, auth, and dependencies
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
Interact with Basecamp via the Basecamp CLI. Full API coverage: projects, todos, cards, messages, files, schedule, check-ins, timeline, recordings, templates, webhooks, subscriptions, lineup, chat, gauges, assignments, notifications, and accounts. Use for ANY Basecamp question or action.
Brainstorm requirements and create sprint PRDs with atomic tasks. Creates sprints/vN/PRD.md and TASKS.md with user stories, architecture, and ordered task breakdowns.
Structured review for design system compliance, TypeScript quality, page structure, security, and accessibility
Multi-agent logo design pipeline orchestrating 6 agents through Strategy, Concepts, Figma, Code, Preview, and QA phases
Pick the highest priority task from the sprint backlog and implement it with TDD, security scanning, and browser-based E2E testing
Scaffold a new page following all Colaberry AI platform standards including locked theming and page structure
| name | security-audit |
| description | Orchestrate all 7 security agents for comprehensive audit covering secrets, XSS, rate limiting, auth, and dependencies |
| user-invocable | true |
Orchestrate all 7 security agents for a comprehensive security audit of the codebase.
Secrets Scan — Check for leaked API keys, tokens, committed .env files, NEXT_PUBLIC_ variable exposure:
.gitignore covers all .env* filesNEXT_PUBLIC_ env vars (these are client-exposed)Input Sanitization — Audit XSS vectors and injection points:
dangerouslySetInnerHTMLnext.config.jsRate Limiting — Verify API route protection:
src/pages/api/ routes use src/lib/rate-limit.tsAuth Architecture — Audit authentication:
src/lib/api-auth.tsAPI Security — Check configuration:
File Upload Security — If applicable:
Dependency Audit — Supply chain security:
npm audit
Consolidated Report — Output findings organized by severity:
.claude/agents/security-*.mdsrc/lib/api-auth.ts, src/lib/rate-limit.tsdocs/security-audit-report.mddocs/runbooks/security-audit.md