security-audit
Auditar controles de seguridad de aplicaciones web
Las brechas de seguridad en la ejecución de comandos, los secretos y WebSockets pueden llegar a producción sin ser detectadas. Esta skill guía a Claude, Codex o Claude Code en una revisión de solo lectura.
Esta habilidad forma parte de un paquete
Instala el paquete completo y obtén en un solo comando todas las habilidades que necesita la tarea.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "security-audit" from https://skillstore.io/skills/applelamps-security-audit.md and its manifest at https://skillstore.io/api/skills/applelamps-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "security-audit". Ejecuta una auditoría de seguridad antes del despliegue.
Resultado esperado:
Un informe estructurado con problemas críticos, advertencias y recomendaciones que cubre ejecución de comandos, secretos, WebSockets y manejo de frontend.
Usando "security-audit". Comprueba si los permisos del modo chat son seguros.
Resultado esperado:
Una revisión de permisos que enumera las herramientas permitidas, señala accesos inesperados y explica cualquier riesgo de elusión o escalada.
Usando "security-audit". Revisa el manejo de claves de API en este proyecto.
Resultado esperado:
Una evaluación de gestión de secretos que marca claves codificadas directamente, reglas de ignore faltantes, registro inseguro y uso indebido de variables de entorno.
Auditoría de seguridad
SeguroAll eight static findings are false positives caused by Markdown code spans describing audit checks; none executes commands or accesses secrets. SKILL.md defines a read-only review workflow and contains no prompt injection or other semantic security issue.
Factores de riesgo
⚙️ Comandos externos (6)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/applelamps-security-audit/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/applelamps-security-audit?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/applelamps-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/applelamps-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/applelamps-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
AppleLamps. (2026). security-audit security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/applelamps-security-audit/audits/9Cita BibTeX
@techreport{applelamps-applelamps-security-audit-2026,
author = {AppleLamps},
title = {security-audit security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/applelamps-security-audit/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-audit security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "AppleLamps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/applelamps-security-audit/audits/9"
identifiers:
- type: other
value: "skillstore:applelamps-security-audit:audit:9"
description: "Skillstore immutable audit report identifier"
Comparar variantes
4 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
89jobrien-security-audit
2026-09-09
applelamps-security-audit
2026-09-09
consiliency-security-audit
2026-09-09
sickn33-security-audit
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Comprobación de seguridad previa al lanzamiento
Revisar ejecución de comandos, secretos, WebSockets y manejo de frontend antes de un despliegue.
Revisión de permisos de herramientas de IA
Verificar que los modos chat y agente expongan solo las herramientas necesarias para una operación segura.
Triaje enfocado de la base de código
Producir una lista clara de problemas críticos, advertencias y recomendaciones para un proyecto de terminal web.
Prueba estos prompts
Ejecuta una auditoría de seguridad de solo lectura de este proyecto. Enfócate en ejecución de comandos, secretos, WebSockets y riesgos de frontend.
Revisa esta base de código en busca de problemas de seguridad que deberían bloquear el despliegue en producción. Separa problemas críticos, advertencias y recomendaciones.
Audita los permisos de herramientas de chat y agente. Confirma si cada modo expone solo las herramientas requeridas y señala riesgos de elusión.
Realiza una revisión dirigida de solo lectura de ejecución de comandos, manejo de variables de entorno, autenticación de WebSocket, validación de entradas, renderizado de markdown y cargas.
Mejores prácticas
- Ejecuta la auditoría con acceso de solo lectura a menos que el usuario apruebe explícitamente las correcciones.
- Revisa los hallazgos contra el código real antes de tratarlos como vulnerabilidades confirmadas.
- Prioriza primero la inyección de comandos, los secretos expuestos y el acceso no autenticado a WebSocket.
Evitar
- No pidas al asistente que explote vulnerabilidades durante esta auditoría.
- No pegues secretos de producción en la conversación para su verificación.
- No trates las recomendaciones como sustituto de la aprobación de seguridad humana.
Preguntas frecuentes
¿Qué revisa esta skill?
¿Cambia mi código?
¿Puede encontrar todas las vulnerabilidades?
¿Qué asistentes pueden usarla?
¿Es segura con secretos?
¿Cuándo debería usarla?
Detalles del desarrollador
Autor
AppleLampsLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Ref.
89edfdc710d0846129dcee6a929477b04f08052c
Actualidad del mantenimiento
26/7/2026
Uso
8 descargas · 215 vistas
Estructura de archivos
📄 SKILL.md