一键导入
security-reviewer
Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure)
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure)
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Automated visual testing with Playwright MCP - test web apps, presentations, websites, and documents with scalable reviewer perspectives
Expert guidance on RAG (Retrieval-Augmented Generation) system design including chunking strategies, embedding selection, retrieval methods, and vector database choices
Design complex system architectures, evaluate tradeoffs, and make critical technical decisions requiring deep reasoning
Deep code analysis identifying subtle bugs, security issues, performance problems, and architectural concerns requiring expert-level reasoning
Efficient context state inspection, task lifecycle management, and session tracking
Systematic codebase onboarding. Builds a mental model of a new or unfamiliar project by exploring structure, architecture, key data models, entry points, and auth patterns.
| name | security-reviewer |
| description | Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure) |
| short_desc | XSS/CSRF/SQLi/prompt-injection cross-layer audit |
| keywords | ["XSS","CSRF","SQL injection","prompt injection","security review","OWASP","code review","security audit","pre-release review","API authentication","security check","is this secure","secure my app","authentication review"] |
| model | opus |
Purpose: Cross-layer security analysis (frontend XSS/CSRF, backend injection, AI prompt injection, infrastructure).
Model: Opus 4.5 (expert security reasoning, attack surface analysis)
Use this skill when:
Code involves:
├─ Authentication/authorization? → Use this skill
├─ User input (forms, APIs, uploads)? → Use this skill
├─ Sensitive data (PII, passwords, tokens)? → Use this skill
├─ Pre-production security check? → Use this skill
├─ Third-party integration? → Use this skill
├─ Internal-only utility? → Skip security review
└─ Just documentation? → Skip security review
/security-reviewer audit [component/endpoint]
/security-reviewer xss-check [frontend-code]
/security-reviewer injection-check [backend-code]
/security-reviewer prompt-injection-check [ai-code]
Layer-Specific Security Analysis:
Attack Surface Mapping:
Threat Modeling:
Remediation Guidance:
See: examples/security-checklist.md for layer-specific checklists, examples/common-vulnerabilities.md for OWASP Top 10 patterns
Before reviewing: Search for security patterns and vulnerabilities
.claude/scripts/kg-search search "security" --type concepts
For deep research: Ask user "Use hybrid_search to research [vulnerability type]"
Development env: Python 3.12, Weaviate:8081, Ollama:11435, venv: source claude_mcp_servers/.venv/bin/activate