testing
85Crea automatización de pruebas fiable
Las pruebas débiles ralentizan los lanzamientos y ocultan regresiones. Esta skill guía la estrategia de pruebas, TDD, automatización, revisión de cobertura y comprobaciones web con Playwright.
Auditar aplicaciones en busca de riesgos de seguridad
Las revisiones de seguridad pueden pasar por alto vulnerabilidades comunes cuando el alcance, la gravedad y la remediación no están claros. Esta skill guía auditorías estructuradas mediante comprobaciones OWASP, puntuación CVSS y plantillas de informes.
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "security-audit" from https://skillstore.io/skills/89jobrien-security-audit.md and its manifest at https://skillstore.io/api/skills/89jobrien-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Usando "security-audit". Una API web necesita una revisión de seguridad para su lanzamiento.
Resultado esperado:
Usando "security-audit". Un equipo tiene notas de lista de verificación OWASP para un portal de clientes.
Resultado esperado:
Evaluación de brechas que muestra categorías probadas, evidencia disponible, controles faltantes y revisiones de seguimiento recomendadas.
Usando "security-audit". La salida del escáner contiene muchos posibles problemas de dependencias.
Resultado esperado:
Lista priorizada de riesgos de paquetes validados, probables falsos positivos, orientación de actualización y preguntas sin resolver.
All three static findings were adjudicated as false positives. The suspected template-injection line is an audit report placeholder, and the two shell-execution findings are Markdown file references. No semantic evidence of prompt injection, exfiltration, or malicious intent was found.
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
https://skillstore.io/skills/89jobrien-security-audit/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/89jobrien-security-audit?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/89jobrien-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/89jobrien-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Joseph OBrien. (2026). security-audit security audit report (audit version 6) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-security-audit/audits/6@techreport{joseph-obrien-89jobrien-security-audit-2026,
author = {Joseph OBrien},
title = {security-audit security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/89jobrien-security-audit/audits/6},
note = {Author version 1.0.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-audit security audit report (audit version 6)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/89jobrien-security-audit/audits/6"
identifiers:
- type: other
value: "skillstore:89jobrien-security-audit:audit:6"
description: "Skillstore immutable audit report identifier"
Cada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
89jobrien-security-audit
2026-09-09
applelamps-security-audit
2026-09-09
consiliency-security-audit
2026-09-09
sickn33-security-audit
2026-09-09
Los equipos de ingeniería usan la skill para revisar código, dependencias y controles antes del lanzamiento a producción.
Los equipos de seguridad comparan una aplicación con las categorías de OWASP Top 10 y documentan los controles faltantes.
Los responsables de producto y plataforma convierten los hallazgos en correcciones priorizadas con recomendaciones listas para responsables, incluyendo gravedad e impacto.
Audita mi aplicación en busca de riesgos de seguridad. Alcance: [components]. Céntrate en OWASP Top 10 y resume primero los riesgos más altos.
Revisa esta pull request en busca de problemas de autenticación, autorización, validación de entradas y manejo de secretos. Proporciona gravedad, evidencia y pasos de remediación.
Crea un informe de auditoría de seguridad para [system] usando la arquitectura, las notas de código y los datos de dependencias proporcionados. Incluye CVSS, CWE, mapeo OWASP y una hoja de ruta de remediación.
Evalúa estos resultados de escáneres frente a la evidencia del código fuente. Elimina falsos positivos, conserva los elementos inciertos con nivel de confianza y produce un resumen ejecutivo de riesgos.
Autor
Joseph OBrienLicencia
MIT
Versión del autor
v1.0.1
Revisión de Skillstore
r1
Ref.
c4037264bbd363c572662d6154a3ab28f5ca4f53
Actualidad del mantenimiento
18/7/2026
Uso
10 descargas · 203 vistas
Estructura de archivos
Crea automatización de pruebas fiable
Las pruebas débiles ralentizan los lanzamientos y ocultan regresiones. Esta skill guía la estrategia de pruebas, TDD, automatización, revisión de cobertura y comprobaciones web con Playwright.
Depurar errores y causas raíz
Los errores e incidentes son difíciles de clasificar cuando la evidencia está dispersa entre logs, trazas de pila y servicios. Esta habilidad estructura el diagnóstico, analiza logs, identifica patrones y guía correcciones mínimas.
Encuentra contexto de código más rápido
Los desarrolladores a menudo pierden tiempo rastreando por qué existe el código y qué depende de él. Esta skill guía a Claude, Codex o Claude Code para recopilar conocimiento relacionado del grafo, llamadores, importaciones y pruebas antes de hacer cambios.
Crear habilidades de IA efectivas
Crear habilidades de IA reutilizables es difícil cuando la estructura, los recursos y las reglas de validación no están claros. Esta habilidad proporciona un flujo de trabajo práctico para diseñar, escribir, validar y empaquetar habilidades.
Gestionar actualizaciones y auditorías de dependencias
Las actualizaciones de dependencias pueden ocultar vulnerabilidades, problemas de licencias y cambios incompatibles. Esta skill guía auditorías, actualizaciones seguras e informes en gestores de paquetes comunes.
Auditar la accesibilidad web para el cumplimiento de WCAG
Las brechas de accesibilidad pueden bloquear a los usuarios y crear riesgos de cumplimiento. Esta habilidad guía auditorías WCAG, comprobaciones con lectores de pantalla, pruebas de teclado y planificación de remediación.
Ejecutar pruebas de seguridad web OWASP
por sickn33
Los equipos web necesitan una forma repetible de comprobar riesgos comunes de aplicaciones antes del lanzamiento. Esta habilidad organiza las pruebas OWASP en fases, prompts y pasos de generación de informes.
Auditar código en busca de riesgos de seguridad
por Barnhardt-Enterprises-Inc
El código sensible para la seguridad puede publicarse fácilmente con fallos ocultos en la autenticación, el manejo de entradas y los secretos. Esta skill proporciona a Claude, Codex y Claude Code referencias de seguridad estructuradas y orientación de escaneo para revisiones más seguras.
Auditar riesgos de seguridad en Laravel
por sickn33
Las aplicaciones Laravel pueden ocultar debilidades de autorización, validación y despliegue. Esta skill guía a Claude, Codex y Claude Code a través de revisiones de seguridad estructuradas.
Validar la seguridad del proyecto
por ByronWilliamsCPA
Las revisiones de seguridad pueden pasar por alto secretos, configuraciones débiles y riesgos en dependencias. Esta skill guía a Claude, Codex y Claude Code mediante comprobaciones estructuradas y planificación de remediación.
Audit Python Web Apps Before Release
por glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
Analizar riesgos de seguridad del proyecto
por Cornjebus
Las revisiones de seguridad son lentas cuando los datos de dependencias, contenedores e IaC están distribuidos por todo un repositorio. Esta habilidad inventaría los activos, consulta OSV.dev y redacta informes de remediación priorizados.