원클릭으로
security-audit
Perform comprehensive security audits checking for OWASP Top 10 vulnerabilities and security best practices
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Perform comprehensive security audits checking for OWASP Top 10 vulnerabilities and security best practices
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Design RESTful APIs with proper resource modeling, error handling, pagination, and documentation
Design system architecture, data models, API contracts, and create Architecture Decision Records (ADRs)
Implement backend functionality including APIs, business logic, database operations, and integrations
Comprehensive code review checking for security, performance, maintainability, and best practices
Prepare deployment configuration, environment setup, health checks, and rollback procedures
Implement frontend user interfaces with modern frameworks, responsive design, and accessibility standards
| name | security-audit |
| description | Perform comprehensive security audits checking for OWASP Top 10 vulnerabilities and security best practices |
| allowed-tools | Read, Glob, Grep, Bash |
Identify and remediate security vulnerabilities before production deployment.
Bad - SQL Injection:
const query = `SELECT * FROM users WHERE id = ${userId}`;
Good - Parameterized:
const query = 'SELECT * FROM users WHERE id = ?';
db.query(query, [userId]);
Bad - XSS:
element.innerHTML = userInput;
Good - Escaped:
element.textContent = userInput;
# Security Audit Report
**Date**: [Date]
**Scope**: [What was audited]
## Summary
[Overall assessment]
## Critical Issues
1. **[Issue]** - [Location]
- Impact: [Severity]
- Fix: [Remediation]
## High Priority Issues
[Same format]
## Recommendations
[General improvements]
## Compliance Status
- OWASP Top 10: [X/10 passed]