recursive-knowledge
73Durchsuchbare Wissensgraphen erstellen
Große Dokumentensammlungen sind in einem einzigen Kontextfenster schwer zu durchdenken. Diese Skill indexiert Dokumente in einem Graphen für Multi-Hop-Abfragen mit Provenienz.
Projektsicherheitsrisiken analysieren
Sicherheitsprüfungen sind langsam, wenn Abhängigkeits-, Container- und IaC-Daten über ein Repository verteilt sind. Dieser Skill inventarisiert Assets, prüft OSV.dev und erstellt priorisierte Entwürfe für Behebungsberichte.
Dieser Skill ist Teil eines Skill-Pakets
Installieren Sie das gesamte Skill-Paket, um mit einem Befehl alle Skills zu erhalten, die die Aufgabe braucht.
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "security-analyzer" from https://skillstore.io/skills/cornjebus-security-analyzer.md and its manifest at https://skillstore.io/api/skills/cornjebus-security-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
„security-analyzer“ wird verwendet. Führe vor dem Release einen Sicherheitsscan aus.
Erwartetes Ergebnis:
Der Skill meldet Abhängigkeitszahlen, Container- und IaC-Dateien, Risiko durch Secret-Offenlegung, OSV.dev-Schwachstellensummen und Prioritätsphasen.
„security-analyzer“ wird verwendet. Erkläre die Abhängigkeitsprobleme mit dem höchsten Risiko.
Erwartetes Ergebnis:
Der Skill listet die wichtigsten Schwachstellen mit betroffenen Paketen, Schweregrad, Risiko-Score, Behebungsrichtung und Validierungsanleitung auf.
„security-analyzer“ wird verwendet. Erstelle eine executive Sicherheitszusammenfassung.
Erwartetes Ergebnis:
Der Skill fasst die Gesamtposition, Schwachstellenzahlen nach Priorität, geschätzten Behebungsaufwand und empfohlene nächste Maßnahmen zusammen.
AI review found that the high static score is driven by expected security scanner behavior and Markdown or generated-code examples. The scripts query OSV.dev for dependency vulnerabilities, enumerate .env filenames without reading values, and generate reports instead of executing fixes. No prompt injection, credential exfiltration, or hidden command execution evidence was found.
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
https://skillstore.io/skills/cornjebus-security-analyzer/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cornjebus-security-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/cornjebus-security-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Cornjebus. (2026). security-analyzer security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cornjebus-security-analyzer/audits/8@techreport{cornjebus-cornjebus-security-analyzer-2026,
author = {Cornjebus},
title = {security-analyzer security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/cornjebus-security-analyzer/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-analyzer security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "Cornjebus"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/cornjebus-security-analyzer/audits/8"
identifiers:
- type: other
value: "skillstore:cornjebus-security-analyzer:audit:8"
description: "Skillstore immutable audit report identifier"
Inventarisieren Sie Abhängigkeiten, Container, Infrastrukturdateien und mögliche Secret-Offenlegung vor einem Release.
Identifizieren Sie Container- und Cloud-Konfigurationsdateien, die Sicherheitsprüfung und Behebungsplanung benötigen.
Wandeln Sie Ergebnisse von Schwachstellenscans in priorisierte technische und executive Berichtsabschnitte um.
Verwende security-analyzer, um dieses Repository zu scannen und Risiken bei Abhängigkeiten, Containern, IaC und Secret-Offenlegung zusammenzufassen.
Verwende security-analyzer, um unterstützte Abhängigkeitsmanifeste zu inventarisieren, OSV.dev abzufragen und Findings nach Behebungspriorität zu ordnen.
Verwende security-analyzer, um einen phasenweisen Behebungsplan mit Risiko-Scores, direkt für Verantwortliche nutzbaren Maßnahmen und Anleitung für Validierungstests zu erstellen.
Verwende security-analyzer, um aus den neuesten Inventar- und Schwachstellenergebnissen eine executive Zusammenfassung und einen technischen Bericht zu erstellen.
Autor
CornjebusLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/Cornjebus/security-analyzer/tree/main/.claude/skills/security-analyzerRef.
02f077c174c5335e2f5d02ca15e77b70d9543e58
Aktualität der Wartung
22.7.2026
Nutzung
18 Downloads · 213 Aufrufe
Dateistruktur
Sicherheits- und Lizenzrisiken von Abhängigkeiten auditieren
von sickn33
Risiken durch Abhängigkeiten sind schwer über Schwachstellen, Lizenzen, Updates und Supply-Chain-Signale hinweg zu priorisieren. Dieser Skill führt Claude, Codex und Claude Code durch strukturierte Audits und Behebungspläne.
SecOps-Prüfungen automatisieren
von alirezarezvani
Sicherheitsteams benötigen konsistente Review-Workflows über Projekte hinweg. Diese Skill bietet SecOps-CLI-Gerüste und Referenzleitfäden für wiederholbare Prüfungen.
Anwendungen auf Sicherheitsrisiken auditieren
von 89jobrien
Sicherheitsprüfungen können gängige Schwachstellen übersehen, wenn Umfang, Schweregrad und Behebung unklar sind. Dieser Skill unterstützt strukturierte Audits mit OWASP-Prüfungen, CVSS-Bewertung und Berichtsvorlagen.
Code auf Sicherheitsrisiken prüfen
von Barnhardt-Enterprises-Inc
Sicherheitssensibler Code wird leicht mit versteckten Schwachstellen in Authentifizierung, Eingabeverarbeitung und Secrets ausgeliefert. Diese Skill stellt Claude, Codex und Claude Code strukturierte Sicherheitsreferenzen und Scanner-Anleitungen für sicherere Reviews bereit.
Projektsicherheit validieren
von ByronWilliamsCPA
Sicherheitsprüfungen können Secrets, schwache Konfigurationen und Abhängigkeitsrisiken übersehen. Dieser Skill führt Claude, Codex und Claude Code durch strukturierte Prüfungen und die Planung von Abhilfemaßnahmen.
Security-Blue-Books für sensible Apps erstellen
von sickn33
Sensible Anwendungen benötigen vor der Überprüfung eine klare Sicherheitsdokumentation. Diese Skill hilft Codex, Claude und Claude Code dabei, strukturierte Blue-Book-Leitlinien zu entwerfen.