security-analyzer
Analizar riesgos de seguridad del proyecto
Las revisiones de seguridad son lentas cuando los datos de dependencias, contenedores e IaC están distribuidos por todo un repositorio. Esta habilidad inventaría los activos, consulta OSV.dev y redacta informes de remediación priorizados.
Esta habilidad forma parte de un paquete
Instala el paquete completo y obtén en un solo comando todas las habilidades que necesita la tarea.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "security-analyzer" from https://skillstore.io/skills/cornjebus-security-analyzer.md and its manifest at https://skillstore.io/api/skills/cornjebus-security-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "security-analyzer". Ejecuta un escaneo de seguridad antes del lanzamiento.
Resultado esperado:
La habilidad informa recuentos de dependencias, archivos de contenedores e IaC, riesgo de exposición de secretos, totales de vulnerabilidades de OSV.dev y fases de prioridad.
Usando "security-analyzer". Explica los problemas de dependencias de mayor riesgo.
Resultado esperado:
La habilidad enumera las principales vulnerabilidades con paquetes afectados, gravedad, puntuación de riesgo, dirección de remediación y orientación de validación.
Usando "security-analyzer". Crea un resumen ejecutivo de seguridad.
Resultado esperado:
La habilidad resume la postura general, los recuentos de vulnerabilidades por prioridad, el esfuerzo estimado de remediación y las próximas acciones recomendadas.
Auditoría de seguridad
SeguroAI review found that the high static score is driven by expected security scanner behavior and Markdown or generated-code examples. The scripts query OSV.dev for dependency vulnerabilities, enumerate .env filenames without reading values, and generate reports instead of executing fixes. No prompt injection, credential exfiltration, or hidden command execution evidence was found.
Factores de riesgo
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (8)
⚙️ Comandos externos (36)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/cornjebus-security-analyzer/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cornjebus-security-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/cornjebus-security-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Cornjebus. (2026). security-analyzer security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cornjebus-security-analyzer/audits/8Cita BibTeX
@techreport{cornjebus-cornjebus-security-analyzer-2026,
author = {Cornjebus},
title = {security-analyzer security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/cornjebus-security-analyzer/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-analyzer security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "Cornjebus"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/cornjebus-security-analyzer/audits/8"
identifiers:
- type: other
value: "skillstore:cornjebus-security-analyzer:audit:8"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Revisión de seguridad del repositorio
Inventariar dependencias, contenedores, archivos de infraestructura y posible exposición de secretos antes de un lanzamiento.
Comprobación de configuración DevOps
Identificar archivos de configuración de contenedores y nube que necesitan revisión de seguridad y planificación de remediación.
Planificación de remediación
Convertir los resultados del escaneo de vulnerabilidades en secciones priorizadas de informes técnicos y ejecutivos.
Prueba estos prompts
Usa security-analyzer para escanear este repositorio y resumir los riesgos de dependencias, contenedores, IaC y exposición de secretos.
Usa security-analyzer para inventariar los manifiestos de dependencias admitidos, consultar OSV.dev y clasificar los hallazgos por prioridad de remediación.
Usa security-analyzer para crear un plan de remediación por fases con puntuaciones de riesgo, acciones listas para asignar a responsables y orientación para pruebas de validación.
Usa security-analyzer para generar un resumen ejecutivo y un informe técnico a partir del inventario y los resultados de vulnerabilidades más recientes.
Mejores prácticas
- Ejecuta los escaneos desde la raíz prevista del proyecto y revisa el inventario antes de compartir los resultados.
- Confirma que las búsquedas externas en OSV.dev sean aceptables para nombres y versiones de paquetes privados.
- Revisa los comandos de corrección y las pruebas generados antes de aplicar cambios a proyectos de producción.
Evitar
- No ejecutes escaneos en repositorios que contienen secretos a menos que las reglas de manejo estén claras.
- No ejecutes comandos de remediación generados sin validar los nombres y versiones de los paquetes.
- No trates los informes generados como una evaluación de seguridad completa sin revisión humana.
Preguntas frecuentes
¿Esta habilidad lee valores secretos?
¿Usa acceso de red externo?
¿Puede escanear contenedores y archivos de nube?
¿Corrige vulnerabilidades automáticamente?
¿Qué herramientas de IA pueden usarla?
¿Qué debo verificar antes de publicar informes?
Detalles del desarrollador
Autor
CornjebusLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/Cornjebus/security-analyzer/tree/main/.claude/skills/security-analyzerRef.
02f077c174c5335e2f5d02ca15e77b70d9543e58
Actualidad del mantenimiento
18/7/2026
Uso
18 descargas · 213 vistas
Estructura de archivos