一键导入
security-audit
Auditoria de segurança do código — analisa vulnerabilidades, dependências e configurações.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Auditoria de segurança do código — analisa vulnerabilidades, dependências e configurações.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Gera documento de handoff para continuar o trabalho em nova sessão. Use quando o contexto estiver grande ou antes de limpar a sessão.
Gerencia memória persistente entre sessões — long-term e session memory.
Inicialização de sessão — verifica ambiente, carrega memória e contexto.
Ideação criativa estruturada — gera, avalia e prioriza ideias.
Resume o contexto da sessão atual para liberar janela de contexto.
Gera arquivos .context.md por diretório para orientação rápida.
| name | security-audit |
| description | Auditoria de segurança do código — analisa vulnerabilidades, dependências e configurações. |
| argument-hint | [arquivo, diretório ou 'full' para projeto inteiro] |
| user-invocable | true |
| allowed-tools | Read, Grep, Glob, Bash, Agent |
| model | opus |
| effort | high |
| context | fork |
| agent | security |
Execute uma auditoria de segurança em: $ARGUMENTS
Se o argumento for "full" ou vazio, audite o projeto inteiro.
# Procurar padrões suspeitos
grep -rn "password\|secret\|api_key\|token\|private_key" --include="*.py" --include="*.ts" --include="*.js" --include="*.go" --include="*.env" .
# Python
pip audit 2>/dev/null || echo "pip-audit não instalado"
# Node
npm audit 2>/dev/null || echo "npm não encontrado"
# Go
govulncheck ./... 2>/dev/null || echo "govulncheck não instalado"
# 🔒 Relatório de Segurança
Data: [data]
Escopo: [arquivos analisados]
## Sumário
- Crítico: X
- Alto: X
- Médio: X
- Baixo: X
- Info: X
## Vulnerabilidades
### 🔴 [CRÍTICO] Título
**Arquivo**: path:linha
**Impacto**: ...
**Correção**: ...
[repetir para cada finding]
## Recomendações gerais
1. ...
2. ...