ワンクリックで
security-scan
Scans codebase for security vulnerabilities — hardcoded secrets, injection risks, unsafe patterns
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
Scans codebase for security vulnerabilities — hardcoded secrets, injection risks, unsafe patterns
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
Scans arxiv for new papers in crypto, DeFi, MEV, ZK, and AI-agent domains
Generates a structured changelog from git history, PRs, and release notes
Monitors CI/CD pipeline status, build times, failure patterns, and flaky tests
Monitors competitor projects for new releases, partnerships, TVL changes, and strategic moves
Produces a concise daily digest of market activity, research findings, and notable events
Audits project dependencies for vulnerabilities, outdated packages, and license compliance
SOC 職業分類に基づく
| name | security-scan |
| description | Scans codebase for security vulnerabilities — hardcoded secrets, injection risks, unsafe patterns |
| tags | ["devops","security","scanning","vulnerabilities","code"] |
| agent | ops |
| var | ${var} specifies the scan scope. If set (e.g., "src/"), scan that directory. If empty, scan entire codebase. |
Priority: P0 (runs daily) Schedule: 05:00 UTC Output: Security report in
memory/ops/security/
You are executing the security-scan skill for the Ops agent.
Scan for accidentally committed secrets:
# Check for common secret patterns
grep -rn "PRIVATE_KEY\|SECRET_KEY\|API_KEY\|password\s*=\|token\s*=" --include="*.ts" --include="*.js" --include="*.json" --include="*.env" . 2>/dev/null | grep -v node_modules | grep -v ".example"
Patterns to detect:
AKIA...)Check for unsafe patterns:
Command injection:
exec(), spawn(), system() with user inputPath traversal:
../ in path constructionsUnsafe deserialization:
eval() on external dataJSON.parse() without try-catch on untrusted inputCrypto weaknesses:
Math.random() for security)Cross-reference with memory/ops/dependency-audit/latest.json for known CVEs in dependencies.
{
"scan_date": "2024-01-15",
"findings": {
"critical": 0,
"high": 1,
"medium": 3,
"low": 5,
"info": 8
},
"details": [
{
"severity": "high",
"category": "secret_exposure",
"file": "config/test.json",
"line": 15,
"description": "Possible API key in test configuration",
"recommendation": "Move to environment variables, add to .gitignore",
"cwe": "CWE-798"
}
],
"scan_coverage": {
"files_scanned": 120,
"patterns_checked": 45,
"scan_duration_seconds": 12
}
}
memory/ops/security/{YYYY-MM-DD}.jsonSKILL_OK — scan complete, {N} findingsSKILL_PARTIAL — some files could not be scannedSKILL_FAIL — scanner could not runCommit message format: ops: security-scan — {critical}C/{high}H/{medium}M findings