Security Researcher
Auditar riesgos de seguridad con listas de verificación estructuradas
Las revisiones de seguridad pueden pasar por alto controles importantes cuando los equipos dependen de preguntas ad hoc. Esta habilidad guía a Claude, Codex y Claude Code mediante auditorías estructuradas en dominios de aplicaciones, infraestructura, cadena de suministro, criptografía, contratos inteligentes y ZK.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "Security Researcher" from https://skillstore.io/skills/clementwalter-security-audit.md and its manifest at https://skillstore.io/api/skills/clementwalter-security-audit/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "Security Researcher". Revisar una pull request que cambia el manejo de sesiones y agrega un nuevo endpoint de administrador.
Resultado esperado:
- Hallazgo de severidad alta por falta de autorización a nivel de recurso en el endpoint de administrador.
- Hallazgo de severidad media por sesiones que no rotan después de cambios de privilegios.
- Recomendaciones para comprobaciones de autorización del lado del servidor, regeneración de sesiones y registro de auditoría.
Usando "Security Researcher". Modelar amenazas de un servicio de carga de archivos antes del lanzamiento.
Resultado esperado:
- Activos y límites de confianza para archivos de usuario, almacenamiento, escaneo y rutas de entrega.
- Casos de abuso que cubren carga de malware, omisión de content-type, path traversal y XSS almacenado.
- Controles para validación de magic bytes, límites de tamaño, almacenamiento no ejecutable, nombres aleatorizados y monitoreo.
Usando "Security Researcher". Evaluar un repositorio para preparación de seguridad de la cadena de suministro.
Resultado esperado:
- Resultados de la lista de verificación para fijación de dependencias, escaneo de vulnerabilidades, protección de ramas, versiones firmadas y procedencia.
- Brechas prioritarias con responsables sugeridos y orden de remediación.
- Pasos de verificación de seguimiento para permisos de CI y la integridad de artefactos de versión.
Auditoría de seguridad
Riesgo bajoManual review found a documentation-only security-review skill with no executable code, network actions, filesystem actions, or prompt-injection content. All 14 static detections are false positives caused by defensive checklist language or the missing frontmatter scan limitation. The skill provides security guidance only and should be applied to authorized systems.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
📁 Acceso al sistema de archivos (2)
⚡ Contiene scripts (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/clementwalter-security-audit/audits/11?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/clementwalter-security-audit?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/clementwalter-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/clementwalter-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/clementwalter-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
ClementWalter. (2026). Security Researcher security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/clementwalter-security-audit/audits/11Cita BibTeX
@techreport{clementwalter-clementwalter-security-audit-2026,
author = {ClementWalter},
title = {Security Researcher security audit report (audit version 11)},
institution = {Skillstore},
year = {2026},
number = {11},
url = {https://skillstore.io/skills/clementwalter-security-audit/audits/11},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Security Researcher security audit report (audit version 11)"
version: "unspecified"
type: report
authors:
- name: "ClementWalter"
date-released: "2026-07-18"
url: "https://skillstore.io/skills/clementwalter-security-audit/audits/11"
identifiers:
- type: other
value: "skillstore:clementwalter-security-audit:audit:11"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar una pull request por impacto de seguridad
Evaluar cambios de autenticación, autorización, manejo de entradas, secretos, registros y dependencias antes de fusionar.
Preparar un modelo de amenazas de producto
Identificar activos, límites de confianza, casos de abuso y controles faltantes antes de un lanzamiento o una revisión de arquitectura.
Comprobar componentes criptográficos o blockchain especializados
Usar listas de verificación enfocadas en criptografía, contratos inteligentes, integridad de la cadena de suministro y solidez de circuitos ZK.
Prueba estos prompts
Usa la habilidad security-audit para revisar este cambio en busca de riesgos de autenticación, autorización, validación de entradas, secretos y registros. Devuelve hallazgos priorizados con correcciones claras.
Usa la habilidad security-audit para modelar las amenazas de esta función. Identifica activos, límites de confianza, riesgos STRIDE, casos de abuso, controles requeridos y pasos de verificación.
Usa la habilidad security-audit para evaluar nuestra postura de cadena de suministro. Enfócate en fijación de dependencias, permisos de CI/CD, procedencia, firma de versiones, respuesta a vulnerabilidades y aislamiento de runners.
Usa la habilidad security-audit para una auditoría profunda de este componente de alto riesgo. Aplica la lista de verificación de dominio relevante, declara las suposiciones, identifica modos de falla explotables y propone remediaciones concretas.
Mejores prácticas
- Proporciona diagramas de arquitectura, archivos modificados, suposiciones de amenazas y contexto de despliegue antes de solicitar una revisión.
- Pide severidad, escenario de explotación, impacto y remediación para cada hallazgo.
- Usa la lista de verificación específica del dominio que coincida con el sistema revisado y luego verifica las correcciones por separado.
Evitar
- No trates el resultado como una prueba de penetración completa sin validación manual.
- No solicites instrucciones de explotación contra sistemas que no posees o que no tienes permiso para probar.
- No fusiones cambios de alto riesgo basándote solo en completar la lista de verificación sin probar los controles.
Preguntas frecuentes
¿Qué ayuda a revisar esta habilidad?
¿Ejecuta escáneres automatizados?
¿A qué marcos hace referencia?
¿Puede revisar sistemas blockchain?
¿Es adecuada para entornos regulados?
¿Cómo debería usar los hallazgos?
Detalles del desarrollador
Autor
ClementWalterLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/ClementWalter/rookie-marketplace/tree/main/security-researcher/skills/security-auditRef.
c68df504887c54bf71d2d467a1fbebde49467868
Actualidad del mantenimiento
26/7/2026
Uso
7 descargas · 216 vistas
Estructura de archivos