senior-security
Anwendungssicherheitsprüfungen stärken
Sicherheitsprüfungen fehlt es oft an konsistenten Checklisten und wiederverwendbaren Workflows. Dieser Skill stellt Sicherheitsprüfungsgerüste, Referenzleitfäden und einfache Reporting-Skripte für Claude, Codex und Claude Code bereit.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "senior-security" from https://skillstore.io/skills/alirezarezvani-senior-security.md and its manifest at https://skillstore.io/api/skills/alirezarezvani-senior-security/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„senior-security“ wird verwendet. Einen Backend-Service vor dem Release prüfen.
Erwartetes Ergebnis:
- Zusammenfassung exponierter Einstiegspunkte und sensibler Datenpfade.
- Liste wahrscheinlicher Bedrohungen, fehlender Kontrollen und Prüffragen.
- Vorgeschlagene nächste Maßnahmen für Verantwortliche und Sicherheitsprüfer.
„senior-security“ wird verwendet. Einen abgegrenzten Penetration-Testing-Plan vorbereiten.
Erwartetes Ergebnis:
- Testziel, genehmigte Zielliste und explizite Ausschlüsse.
- Phasenbasierter Workflow für Discovery, Validierung, Beweissicherung und Reporting.
- Sicherheitshinweise zu Rate Limits, Testkonten und Rollback-Koordination.
„senior-security“ wird verwendet. Einen Vorschlag zur Kryptografieimplementierung bewerten.
Erwartetes Ergebnis:
- Prüfung der Annahmen zu Schlüsselerzeugung, Speicherung, Rotation und Wiederherstellung.
- Fragen zur Algorithmusauswahl, Bibliotheksnutzung und Resistenz gegen Fehlverwendung.
- Empfohlene Kontrollen für Logging, Monitoring und Incident Response.
Sicherheitsaudit
SicherMost static findings are parser noise from markdown code fences, inline path references, and prior evaluation text. The included scripts only validate paths and optionally write user-requested JSON reports; no prompt injection, exfiltration, or command execution logic was found.
Risikofaktoren
⚙️ Externe Befehle (26)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/alirezarezvani-senior-security/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/alirezarezvani-senior-security?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/alirezarezvani-senior-security?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/alirezarezvani-senior-security/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/alirezarezvani-senior-security.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
alirezarezvani. (2026). senior-security security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/alirezarezvani-senior-security/audits/6BibTeX-Zitat
@techreport{alirezarezvani-alirezarezvani-senior-security-2026,
author = {alirezarezvani},
title = {senior-security security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/alirezarezvani-senior-security/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "senior-security security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "alirezarezvani"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/alirezarezvani-senior-security/audits/6"
identifiers:
- type: other
value: "skillstore:alirezarezvani-senior-security:audit:6"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
2 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
alirezarezvani-senior-security
2026-09-09
davila7-senior-security
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Ein Bedrohungsmodell starten
Erstelle einen strukturierten ersten Durchgang zu Assets, Vertrauensgrenzen und wahrscheinlichen Missbrauchsfällen.
AppSec-Prüfungen standardisieren
Nutze einen wiederholbaren Workflow für leichtgewichtige Anwendungssicherheitschecks über Repositories hinweg.
Einen autorisierten Test vorbereiten
Organisiere Umfang, Annahmen und Berichtsstruktur vor einem genehmigten Penetrationstest.
Diese Prompts ausprobieren
Nutze senior-security, um diesen Service auf hoher Ebene zu prüfen. Identifiziere Assets, Vertrauensgrenzen, häufige Risiken und nächste Prüfungsschritte.
Erstelle ein Bedrohungsmodell für diese Architektur. Decke Einstiegspunkte, Datenspeicher, Ziele von Akteuren, Gegenmaßnahmen und offene Sicherheitsfragen ab.
Bereite einen Penetration-Testing-Plan für diesen genehmigten Umfang vor. Beziehe Grenzen, Testphasen, erwartete Nachweise und Berichtsformat ein.
Prüfe dieses Kryptografiedesign. Überprüfe Schlüsselverwaltung, Algorithmusauswahl, Rotation, Speicherung, Fehlermodi und operative Überwachung.
Bewährte Praktiken
- Definiere Autorisierung, Umfang und erwartete Ausgabe, bevor du Sicherheitsworkflows verwendest.
- Behandle Skriptausgaben als Ausgangspunkt und verifiziere Findings manuell.
- Speichere generierte Berichte in einem kontrollierten Projektverzeichnis mit geeigneten Zugriffskontrollen.
Vermeiden
- Führe keine Penetration-Testing-Schritte gegen Systeme ohne ausdrückliche Genehmigung aus.
- Behandle Platzhalter-Skriptergebnisse nicht als vollständige Sicherheitsbewertung.
- Kopiere Umgebungsvorlagen nicht ohne Prüfung über echte Konfigurationsdateien.
Häufig gestellte Fragen
Führt dieser Skill echte Schwachstellenscans aus?
Kann ich ihn mit Claude, Codex und Claude Code verwenden?
Ist der Penetration-Testing-Leitfaden überall sicher einsetzbar?
Welche Dateien können die Skripte schreiben?
Ersetzt er einen Sicherheitsingenieur?
Sind die Referenzleitfäden projektspezifisch?
Entwicklerdetails
Autor
alirezarezvaniLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/alirezarezvani/claude-skills/tree/main/engineering-team/senior-securityRef.
6eec4a59f63ff83440a84c18d1aef79743bc714e
Aktualität der Wartung
22.7.2026
Nutzung
20 Downloads · 264 Aufrufe