| name | ck:security-scan |
| description | Scan codebase for security vulnerabilities, hardcoded secrets, dependency issues, and OWASP patterns. Use when asked to 'security scan', 'check for secrets', 'audit security', or before major releases. |
| argument-hint | [scope] [--secrets-only] [--deps-only] [--full] |
| metadata | {"author":"claudekit","version":"1.0.0"} |
Security Scan
Lightweight security scanner using Claude's reasoning + shell tools. No external dependencies required.
Usage
/ck:security-scan # Full scan of current project
/ck:security-scan --secrets-only # Only secret/credential detection
/ck:security-scan --deps-only # Only dependency audit
/ck:security-scan src/api/ # Scan specific directory
Scan Categories
| Category | Method | Speed | Reference |
|---|
| Secrets | Grep regex patterns | Fast | references/secret-patterns.md |
| Dependencies | npm audit / pip audit | Medium | Built-in |
| Code patterns | Grep + Claude analysis | Medium | references/vulnerability-patterns.md |
Workflow