testing
85Zuverlässige Testautomatisierung entwickeln
Schwache Tests verlangsamen Releases und verbergen Regressionen. Diese Skill unterstützt bei Teststrategie, TDD, Automatisierung, Coverage-Review und Playwright-Webprüfungen.
Anwendungen auf Sicherheitsrisiken auditieren
Sicherheitsprüfungen können gängige Schwachstellen übersehen, wenn Umfang, Schweregrad und Behebung unklar sind. Dieser Skill unterstützt strukturierte Audits mit OWASP-Prüfungen, CVSS-Bewertung und Berichtsvorlagen.
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "security-audit" from https://skillstore.io/skills/89jobrien-security-audit.md and its manifest at https://skillstore.io/api/skills/89jobrien-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
„security-audit“ wird verwendet. Eine Web-API benötigt eine Sicherheitsprüfung vor dem Release.
Erwartetes Ergebnis:
„security-audit“ wird verwendet. Ein Team hat OWASP-Checklisten-Notizen für ein Kundenportal.
Erwartetes Ergebnis:
Gap-Assessment mit geprüften Kategorien, verfügbaren Nachweisen, fehlenden Kontrollen und empfohlenen Folgeprüfungen.
„security-audit“ wird verwendet. Scanner-Ausgaben enthalten viele mögliche Abhängigkeitsprobleme.
Erwartetes Ergebnis:
Priorisierte Liste validierter Paketrisiken, wahrscheinlicher False Positives, Upgrade-Empfehlungen und offener Fragen.
All three static findings were adjudicated as false positives. The suspected template-injection line is an audit report placeholder, and the two shell-execution findings are Markdown file references. No semantic evidence of prompt injection, exfiltration, or malicious intent was found.
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
https://skillstore.io/skills/89jobrien-security-audit/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/89jobrien-security-audit?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/89jobrien-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/89jobrien-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Joseph OBrien. (2026). security-audit security audit report (audit version 6) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-security-audit/audits/6@techreport{joseph-obrien-89jobrien-security-audit-2026,
author = {Joseph OBrien},
title = {security-audit security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/89jobrien-security-audit/audits/6},
note = {Author version 1.0.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-audit security audit report (audit version 6)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/89jobrien-security-audit/audits/6"
identifiers:
- type: other
value: "skillstore:89jobrien-security-audit:audit:6"
description: "Skillstore immutable audit report identifier"
Jeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
89jobrien-security-audit
2026-09-09
applelamps-security-audit
2026-09-09
cloudflare-security-audit
2026-09-22
consiliency-security-audit
2026-09-09
sickn33-security-audit
2026-09-09
Engineering-Teams nutzen den Skill, um Code, Abhängigkeiten und Kontrollen vor dem Produktions-Release zu prüfen.
Security-Teams vergleichen eine Anwendung mit OWASP Top 10-Kategorien und dokumentieren fehlende Kontrollen.
Produkt- und Plattformverantwortliche verwandeln Befunde in priorisierte Korrekturen mit Empfehlungen zu Schweregrad, Auswirkungen und umsetzbaren nächsten Schritten für Verantwortliche.
Auditiere meine Anwendung auf Sicherheitsrisiken. Umfang: [components]. Konzentriere dich auf OWASP Top 10 und fasse die höchsten Risiken zuerst zusammen.
Prüfe diesen Pull Request auf Probleme bei Authentifizierung, Autorisierung, Eingabevalidierung und Umgang mit Secrets. Gib Schweregrad, Nachweise und Schritte zur Behebung an.
Erstelle einen Sicherheitsauditbericht für [system] anhand der bereitgestellten Architektur, Code-Notizen und Abhängigkeitsdaten. Beziehe CVSS, CWE, OWASP-Zuordnung und eine Roadmap zur Behebung ein.
Beurteile diese Scanner-Ergebnisse anhand von Quellnachweisen. Entferne False Positives, behalte unsichere Punkte mit Vertrauensgrad bei und erstelle eine Management-Zusammenfassung der Risiken.
Autor
Joseph OBrienLizenz
MIT
Autorenversion
v1.0.1
Skillstore-Revision
r1
Ref.
c4037264bbd363c572662d6154a3ab28f5ca4f53
Aktualität der Wartung
18.7.2026
Nutzung
10 Downloads · 203 Aufrufe
Dateistruktur
Zuverlässige Testautomatisierung entwickeln
Schwache Tests verlangsamen Releases und verbergen Regressionen. Diese Skill unterstützt bei Teststrategie, TDD, Automatisierung, Coverage-Review und Playwright-Webprüfungen.
Fehler und Ursachen debuggen
Fehler und Incidents sind schwer zu triagieren, wenn sich Hinweise über Logs, Stacktraces und Services verteilen. Dieser Skill strukturiert die Diagnose, parst Logs, erkennt Muster und leitet zu minimalen Fixes an.
Codekontext schneller finden
Entwickler verlieren häufig Zeit damit nachzuvollziehen, warum Code existiert und was davon abhängt. Dieser Skill veranlasst Claude, Codex oder Claude Code dazu, vor Änderungen zugehöriges Graph-Wissen, Aufrufer, Importe und Tests zu sammeln.
Effektive KI-Skills erstellen
Der Aufbau wiederverwendbarer KI-Skills ist schwierig, wenn Struktur, Ressourcen und Validierungsregeln unklar sind. Dieser Skill bietet einen praktischen Workflow zum Entwerfen, Schreiben, Validieren und Paketieren von Skills.
Abhängigkeitsaktualisierungen und Audits verwalten
Abhängigkeitsaktualisierungen können Schwachstellen, Lizenzprobleme und Breaking Changes verbergen. Dieser Skill unterstützt Audits, sichere Upgrades und Berichte über gängige Paketmanager hinweg.
Web-Barrierefreiheit auf WCAG-Konformität prüfen
Barrierefreiheitslücken können Nutzer ausschließen und Compliance-Risiken schaffen. Diese Skill unterstützt WCAG-Audits, Screenreader-Prüfungen, Tastaturtests und die Planung von Korrekturmaßnahmen.
OWASP-Websicherheitstests durchführen
von sickn33
Webteams benötigen eine wiederholbare Methode, um häufige Anwendungsrisiken vor der Veröffentlichung zu prüfen. Dieser Skill organisiert OWASP-Tests in Phasen, Prompts und Berichtsschritte.
Code auf Sicherheitsrisiken prüfen
von Barnhardt-Enterprises-Inc
Sicherheitssensibler Code wird leicht mit versteckten Schwachstellen in Authentifizierung, Eingabeverarbeitung und Secrets ausgeliefert. Diese Skill stellt Claude, Codex und Claude Code strukturierte Sicherheitsreferenzen und Scanner-Anleitungen für sicherere Reviews bereit.
Laravel-Sicherheitsrisiken auditieren
von sickn33
Laravel-Anwendungen können Schwächen bei Autorisierung, Validierung und Deployment verbergen. Diese Skill führt Claude, Codex und Claude Code durch strukturierte Sicherheitsreviews.
Projektsicherheit validieren
von ByronWilliamsCPA
Sicherheitsprüfungen können Secrets, schwache Konfigurationen und Abhängigkeitsrisiken übersehen. Dieser Skill führt Claude, Codex und Claude Code durch strukturierte Prüfungen und die Planung von Abhilfemaßnahmen.
Audit Python Web Apps Before Release
von glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
Projektsicherheitsrisiken analysieren
von Cornjebus
Sicherheitsprüfungen sind langsam, wenn Abhängigkeits-, Container- und IaC-Daten über ein Repository verteilt sind. Dieser Skill inventarisiert Assets, prüft OSV.dev und erstellt priorisierte Entwürfe für Behebungsberichte.