원클릭으로
security-audit
Orchestrate all 7 security agents for comprehensive audit covering secrets, XSS, rate limiting, auth, and dependencies
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Orchestrate all 7 security agents for comprehensive audit covering secrets, XSS, rate limiting, auth, and dependencies
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Interact with Basecamp via the Basecamp CLI. Full API coverage: projects, todos, cards, messages, files, schedule, check-ins, timeline, recordings, templates, webhooks, subscriptions, lineup, chat, gauges, assignments, notifications, and accounts. Use for ANY Basecamp question or action.
Brainstorm requirements and create sprint PRDs with atomic tasks. Creates sprints/vN/PRD.md and TASKS.md with user stories, architecture, and ordered task breakdowns.
Structured review for design system compliance, TypeScript quality, page structure, security, and accessibility
Multi-agent logo design pipeline orchestrating 6 agents through Strategy, Concepts, Figma, Code, Preview, and QA phases
Pick the highest priority task from the sprint backlog and implement it with TDD, security scanning, and browser-based E2E testing
Scaffold a new page following all Colaberry AI platform standards including locked theming and page structure
| name | security-audit |
| description | Orchestrate all 7 security agents for comprehensive audit covering secrets, XSS, rate limiting, auth, and dependencies |
| user-invocable | true |
Orchestrate all 7 security agents for a comprehensive security audit of the codebase.
Secrets Scan — Check for leaked API keys, tokens, committed .env files, NEXT_PUBLIC_ variable exposure:
.gitignore covers all .env* filesNEXT_PUBLIC_ env vars (these are client-exposed)Input Sanitization — Audit XSS vectors and injection points:
dangerouslySetInnerHTMLnext.config.jsRate Limiting — Verify API route protection:
src/pages/api/ routes use src/lib/rate-limit.tsAuth Architecture — Audit authentication:
src/lib/api-auth.tsAPI Security — Check configuration:
File Upload Security — If applicable:
Dependency Audit — Supply chain security:
npm audit
Consolidated Report — Output findings organized by severity:
.claude/agents/security-*.mdsrc/lib/api-auth.ts, src/lib/rate-limit.tsdocs/security-audit-report.mddocs/runbooks/security-audit.md