security-sentinel
Code auf Sicherheitsrisiken prüfen
Sicherheitssensibler Code wird leicht mit versteckten Schwachstellen in Authentifizierung, Eingabeverarbeitung und Secrets ausgeliefert. Diese Skill stellt Claude, Codex und Claude Code strukturierte Sicherheitsreferenzen und Scanner-Anleitungen für sicherere Reviews bereit.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "security-sentinel" from https://skillstore.io/skills/barnhardt-enterprises-inc-security-sentinel.md and its manifest at https://skillstore.io/api/skills/barnhardt-enterprises-inc-security-sentinel/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„security-sentinel“ wird verwendet. Prüfe diese Passwort-Reset-Route auf Sicherheitsprobleme.
Erwartetes Ergebnis:
- Finding: Das Reset-Token ist nicht durch Rate Limiting geschützt, was wiederholte Rateversuche ermöglicht.
- Fix: Füge Limits pro Benutzer und pro IP hinzu und gib dann für alle Reset-Anfragen eine generische Antwort zurück.
- Priority: Hoch, da dies die Kontowiederherstellung schützt.
„security-sentinel“ wird verwendet. Auditiere diese API-Route vor dem Deployment.
Erwartetes Ergebnis:
- Die Route validiert den Request Body und verwendet parametrisierten Datenbankzugriff.
- Fehlende Kontrolle: Sie verifiziert nicht den Ressourcenbesitz, bevor der Datensatz zurückgegeben wird.
- Empfohlener nächster Schritt: Füge eine Eigentümerprüfung hinzu, die an den authentifizierten Benutzer gebunden ist.
„security-sentinel“ wird verwendet. Fasse die Sicherheitsbereitschaft für diesen Pull Request zusammen.
Erwartetes Ergebnis:
Das Review hat eine hoch priorisierte Autorisierungslücke und zwei mittel priorisierte Härtungsmaßnahmen gefunden. Behebe die Eigentümerprüfung vor dem Merge und plane danach die verbleibenden Verbesserungen an Logging und Rate Limits ein.
Sicherheitsaudit
SicherThe static analyzer flagged many dangerous strings, but review shows they are OWASP reference examples, checklist items, or scanner detection rules. I found no evidence that the skill attempts hidden command execution, credential theft, network exfiltration, prompt injection, or destructive behavior. Static review was capped at 400/639 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (50)
🔑 Umgebungsvariablen (50)
⚡ Enthält Skripte (32)
📁 Dateisystemzugriff (13)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/barnhardt-enterprises-inc-security-sentinel/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/barnhardt-enterprises-inc-security-sentinel?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/barnhardt-enterprises-inc-security-sentinel?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/barnhardt-enterprises-inc-security-sentinel/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/barnhardt-enterprises-inc-security-sentinel.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
Barnhardt-Enterprises-Inc. (2026). security-sentinel security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/barnhardt-enterprises-inc-security-sentinel/audits/10BibTeX-Zitat
@techreport{barnhardt-enterprises-inc-barnhardt-enterprises-inc-security-sentinel-2026,
author = {Barnhardt-Enterprises-Inc},
title = {security-sentinel security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/barnhardt-enterprises-inc-security-sentinel/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-sentinel security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "Barnhardt-Enterprises-Inc"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/barnhardt-enterprises-inc-security-sentinel/audits/10"
identifiers:
- type: other
value: "skillstore:barnhardt-enterprises-inc-security-sentinel:audit:10"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Eine API-Route vor dem Release prüfen
Eingabevalidierung, Authentifizierung, Autorisierung, Rate Limits und Fehlerbehandlung vor dem Deployment prüfen.
Einen Authentifizierungsablauf härten
Logik für Passwort-Reset, JWT, Sessions, OAuth und MFA mit sicheren Implementierungsmustern vergleichen.
Eine Sicherheitscheckliste für einen Pull Request vorbereiten
Die mitgelieferte Checkliste verwenden, um fehlende Kontrollen zu identifizieren und die verbleibenden Risiken zusammenzufassen.
Diese Prompts ausprobieren
Verwende security-sentinel, um diese Datei auf Authentifizierungs-, Eingabevalidierungs-, Secret- und Injection-Risiken zu prüfen. Erkläre jedes Problem in einfacher Sprache.
Verwende security-sentinel, um die geänderten API-Routen zu auditieren. Konzentriere dich auf Autorisierung, Request-Validierung, Rate Limiting und unsicheren Datenbankzugriff.
Verwende security-sentinel, um diesen Authentifizierungsablauf zu prüfen. Prüfe Token-Lebensdauer, Passwortverarbeitung, Session-Cookies, Reset-Links und Account Enumeration.
Verwende security-sentinel, um eine Sicherheitsprüfung für ein Release durchzuführen. Kombiniere Checklisten-Review, Scanner-Ergebnisse und manuelle Analyse zu priorisierten Findings.
Bewährte Praktiken
- Führe das Review an kleinen, fokussierten Änderungen durch, damit Findings umsetzbar bleiben.
- Behandle Scanner-Ausgaben als Ausgangspunkt und überprüfe jedes Finding manuell.
- Prüfe Authentifizierung, Autorisierung, Eingabevalidierung und Secrets vor dem Deployment.
Vermeiden
- Akzeptiere keine generierten Fixes, ohne die fachlichen Autorisierungsregeln zu prüfen.
- Füge keine echten Secrets, Tokens oder Kundendaten in Prompts ein.
- Betrachte einen sauberen Scanner-Lauf nicht als Beweis dafür, dass die Anwendung sicher ist.
Häufig gestellte Fragen
Führt diese Skill einen vollständigen Penetrationstest aus?
Welche Projekte passen am besten zu dieser Skill?
Kann sie Secrets im Quellcode finden?
Kann Claude Code den mitgelieferten Scanner verwenden?
Behebt sie Sicherheitsprobleme automatisch?
Warum gibt es viele gefährliche Beispiele in den Dateien?
Entwicklerdetails
Lizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
Aktualität der Wartung
22.7.2026
Nutzung
6 Downloads · 976 Aufrufe
Dateistruktur