원클릭으로
security-reviewer
Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure)
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure)
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Automated visual testing with Playwright MCP - test web apps, presentations, websites, and documents with scalable reviewer perspectives
Expert guidance on RAG (Retrieval-Augmented Generation) system design including chunking strategies, embedding selection, retrieval methods, and vector database choices
Design complex system architectures, evaluate tradeoffs, and make critical technical decisions requiring deep reasoning
Deep code analysis identifying subtle bugs, security issues, performance problems, and architectural concerns requiring expert-level reasoning
Efficient context state inspection, task lifecycle management, and session tracking
Systematic codebase onboarding. Builds a mental model of a new or unfamiliar project by exploring structure, architecture, key data models, entry points, and auth patterns.
| name | security-reviewer |
| description | Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure) |
| short_desc | XSS/CSRF/SQLi/prompt-injection cross-layer audit |
| keywords | ["XSS","CSRF","SQL injection","prompt injection","security review","OWASP","code review","security audit","pre-release review","API authentication","security check","is this secure","secure my app","authentication review"] |
| model | opus |
Purpose: Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure).
Model: Opus 4.5 (expert security reasoning, attack surface analysis)
Use this skill when:
Code involves:
├─ Authentication/authorization? → Use this skill
├─ User input (forms, APIs, uploads)? → Use this skill
├─ Sensitive data (PII, passwords, tokens)? → Use this skill
├─ Pre-production security check? → Use this skill
├─ Third-party integration? → Use this skill
├─ Internal-only utility? → Skip security review
└─ Just documentation? → Skip security review
/security-reviewer audit [component/endpoint]
/security-reviewer xss-check [frontend-code]
/security-reviewer injection-check [backend-code]
/security-reviewer prompt-injection-check [ai-code]
Layer-Specific Security Analysis:
Attack Surface Mapping:
Threat Modeling:
Remediation Guidance:
See: examples/security-checklist.md for layer-specific checklists, examples/common-vulnerabilities.md for OWASP Top 10 patterns
Before reviewing: Search for security patterns and vulnerabilities
.claude/scripts/kg-search search "security" --type concepts
For deep research: Ask user "Use hybrid_search to research [vulnerability type]"
Development env: Python 3.12, Weaviate:8081, Ollama:11435, venv: source claude_mcp_servers/.venv/bin/activate