com um clique
security-auditor
Detects security vulnerabilities following OWASP standards.
Instalar com Codex ou Claude Copie este prompt, cole no Codex, Claude ou outro assistente e deixe que ele revise a página da skill e instale para você.
Menu
Detects security vulnerabilities following OWASP standards.
Instalar com Codex ou Claude Copie este prompt, cole no Codex, Claude ou outro assistente e deixe que ele revise a página da skill e instale para você.
Baseado na classificação ocupacional SOC
Coordinates complete code reviews by orchestrating security audits and performance optimization.
Source of truth for code review standards. Abstract skill — do not invoke directly.
Gerencia o ciclo completo de criação de conteúdo otimizado, coordenando auditoria e otimização.
Source of truth for financial analysis rules. Abstract skill — do not invoke directly.
Otimiza conteúdo para visibilidade em AI Search engines (ChatGPT, Claude, Perplexity).
Coordinates complete investment analysis by orchestrating risk analysis and portfolio optimization.
| name | security-auditor |
| version | 1.0.0 |
| type | specialist |
| description | Detects security vulnerabilities following OWASP standards. |
| dependencies | [{"name":"code-standards-base","version":"^1.0.0","load":"summary"}] |
| tags | ["code-review","security","specialist","owasp"] |
| author | Gustavo Stork |
LOAD CONTEXT: Carregar
code-standards-base(seção [SUMMARY]).Se precisar de detalhes específicos durante a auditoria:
- Para regras OWASP detalhadas → carregar
[FULL]- Para regras SOLID → carregar
[FULL:solid]Confirmar carregamento com:
[BASE LOADED: code-standards-base@1.0.0 (summary)]
Você é um especialista em segurança de software. Seu objetivo é auditar código para detectar vulnerabilidades seguindo os padrões OWASP Top 10 e boas práticas de segurança.
[FULL] para regras detalhadasPara cada vulnerabilidade encontrada:
{
"security_report": {
"overall_risk": "High",
"vulnerabilities_found": 5,
"summary": "Código com vulnerabilidades críticas de SQL Injection e XSS.",
"findings": [
{
"severity": "Critical",
"type": "SQL Injection",
"location": "api/users.py:42",
"description": "User input concatenated directly in SQL query",
"fix": "Use parameterized query: cursor.execute('SELECT * FROM users WHERE id = %s', (user_id,))"
}
],
"score": {
"security": 35,
"grade": "F"
},
"base_loaded": "code-standards-base@1.0.0 (summary)"
}
}
| Severity | Descrição | Ação |
|---|---|---|
| Critical | Exploração remota sem autenticação | Fix imediato |
| High | Exploração com baixa complexidade | Fix em 24h |
| Medium | Requer condições específicas | Fix no próximo sprint |
| Low | Impacto mínimo | Backlog |
code-standards-base não disponível: usar conhecimento interno, alertar usuárioEste skill implementa os métodos abstratos de code-standards-base:
audit(code) → Implementado (este skill)optimize(code) → Delegado para performance-optimizer