when-auditing-security-use-security-analyzer
Sicherheitsaudits mit KI-Agenten durchführen
Sicherheitsprüfungen übersehen häufig Probleme, die über Code, Abhängigkeiten, Laufzeitverhalten und Secrets verteilt sind. Diese Skill führt Claude, Codex und Claude Code durch einen strukturierten Audit-Workflow mit Berichtspunkten.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "when-auditing-security-use-security-analyzer" from https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer.md and its manifest at https://skillstore.io/api/skills/dnyoussef-when-auditing-security-use-security-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„when-auditing-security-use-security-analyzer“ wird verwendet. Führe vor meinem Pull Request einen statischen Sicherheitsscan aus.
Erwartetes Ergebnis:
- Zusammenfassung der Problemzahlen nach Schweregrad.
- Liste wahrscheinlicher SQL-Injection-, XSS-, Path-Traversal- und Krypto-Befunde.
- Empfohlene Korrekturen nach Auswirkung geordnet.
„when-auditing-security-use-security-analyzer“ wird verwendet. Prüfe, ob dieses Release neue Sicherheitsregressionen enthält.
Erwartetes Ergebnis:
- Baseline-Vergleich, der zeigt, ob die Problemzahlen gestiegen oder gesunken sind.
- Zusammenfassung des Release-Risikos.
- Erforderliche Maßnahmen vor der Freigabe.
„when-auditing-security-use-security-analyzer“ wird verwendet. Prüfe Abhängigkeiten und offengelegte Secrets.
Erwartetes Ergebnis:
- Zusammenfassung von Abhängigkeitsschwachstellen aus npm audit.
- Potenzielle Zugangsdaten-Treffer in lokalen Dateien.
- Hinweise zum Rotieren von Secrets und Aktualisieren von Paketen, wenn nötig.
Sicherheitsaudit
Mittleres RisikoThe static matches are overwhelmingly scanner signatures, documentation examples, local temporary-file usage, or local audit commands rather than malicious behavior. I did not find evidence of credential exfiltration, destructive actions, prompt injection, or unauthorized remote targeting, but the skill does execute external tooling and can generate sensitive local reports. Static review was capped at 400/481 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Bestätigte Sicherheitsbedenken (2)
Risikofaktoren
🌐 Netzwerkzugriff (32)
⚡ Enthält Skripte (9)
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
🔑 Umgebungsvariablen (8)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-when-auditing-security-use-security-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/dnyoussef-when-auditing-security-use-security-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
DNYoussef. (2026). when-auditing-security-use-security-analyzer security audit report (audit version 10) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10BibTeX-Zitat
@techreport{dnyoussef-dnyoussef-when-auditing-security-use-security-analyzer-2026,
author = {DNYoussef},
title = {when-auditing-security-use-security-analyzer security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "when-auditing-security-use-security-analyzer security audit report (audit version 10)"
version: "1.0.0"
type: report
authors:
- name: "DNYoussef"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10"
identifiers:
- type: other
value: "skillstore:dnyoussef-when-auditing-security-use-security-analyzer:audit:10"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Sicherheitsprüfung vor dem Merge
Führe vor dem Öffnen eines Pull Requests einen lokalen Scan aus, um häufige Injection-, Secrets- und Abhängigkeitsprobleme zu erkennen.
Audit zur Release-Bereitschaft
Kombiniere statische Prüfungen, npm audit-Ergebnisse und OWASP-Bewertung vor einem Release in einem Bericht.
Workflow zum Lernen von Sicherheit
Nutze dokumentierte anfällige und sichere Beispiele, um Teams zu zeigen, wie häufige Web-Sicherheitsprobleme im Code auftreten.
Diese Prompts ausprobieren
Verwende den security analyzer, um einen statischen Scan dieses Projekts auszuführen, und fasse die wichtigsten Ergebnisse zusammen.
Führe Secrets-Erkennung und Abhängigkeitsprüfung aus und sage mir anschließend, welche Ergebnisse sofortiges Handeln erfordern.
Führe den security analyzer für diese Codebasis aus und vergleiche die Ergebnisse mit meinem bestehenden Baseline-Bericht.
Führe den vollständigen security analyzer-Workflow im strict mode aus, beziehe OWASP-Abdeckung ein und erstelle einen priorisierten Behebungsplan.
Bewährte Praktiken
- Führe Scans nur für Repositorys und lokale Dienste aus, zu deren Test du autorisiert bist.
- Prüfe jeden Befund manuell, bevor du ihn als bestätigte Schwachstelle behandelst.
- Speichere generierte Berichte sicher, da sie sensible Dateipfade oder Codeausschnitte enthalten können.
Vermeiden
- Führe keine dynamischen Tests oder Rate-Limit-Tests gegen Systeme Dritter ohne schriftliche Genehmigung aus.
- Füge generierte Berichte nicht in öffentliche Tools ein, wenn sie Secrets oder interne Pfade enthalten.
- Behandle grep-basierte Ergebnisse nicht als vollständige Abdeckung für komplexe Sicherheitsprobleme.
Häufig gestellte Fragen
Nutzt diese Skill Schwachstellen aus?
Kann sie mit Claude Code ausgeführt werden?
Scannt sie Abhängigkeiten?
Kann sie alle Secrets finden?
Sendet sie Befunde an externe Dienste?
Ist eine manuelle Prüfung weiterhin erforderlich?
Entwicklerdetails
Autor
DNYoussefLizenz
MIT
Autorenversion
v1.0.0
Skillstore-Revision
r1
Ref.
1ffa7643651792ccb4bd3b15d924d2c97edff755
Aktualität der Wartung
22.7.2026
Nutzung
5 Downloads · 212 Aufrufe
Dateistruktur