when-auditing-security-use-security-analyzer
Ejecuta auditorías de seguridad con agentes de IA
Las revisiones de seguridad suelen pasar por alto problemas distribuidos entre el código, las dependencias, el comportamiento en tiempo de ejecución y los secretos. Esta skill guía a Claude, Codex y Claude Code a través de un flujo de auditoría estructurado con puntos de control para informes.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "when-auditing-security-use-security-analyzer" from https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer.md and its manifest at https://skillstore.io/api/skills/dnyoussef-when-auditing-security-use-security-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "when-auditing-security-use-security-analyzer". Ejecuta un análisis estático de seguridad antes de mi pull request.
Resultado esperado:
- Resumen de conteos de problemas por severidad.
- Lista de posibles hallazgos de inyección SQL, XSS, path traversal y criptografía.
- Correcciones recomendadas ordenadas por impacto.
Usando "when-auditing-security-use-security-analyzer". Comprueba si este lanzamiento tiene nuevas regresiones de seguridad.
Resultado esperado:
- Comparación con la referencia que muestra si los conteos de problemas aumentaron o disminuyeron.
- Resumen de riesgo del lanzamiento.
- Acciones necesarias antes de la aprobación.
Usando "when-auditing-security-use-security-analyzer". Audita dependencias y secretos expuestos.
Resultado esperado:
- Resumen de vulnerabilidades de dependencias de npm audit.
- Posibles coincidencias de credenciales encontradas en archivos locales.
- Orientación para rotar secretos y actualizar paquetes cuando sea necesario.
Auditoría de seguridad
Riesgo medioThe static matches are overwhelmingly scanner signatures, documentation examples, local temporary-file usage, or local audit commands rather than malicious behavior. I did not find evidence of credential exfiltration, destructive actions, prompt injection, or unauthorized remote targeting, but the skill does execute external tooling and can generate sensitive local reports. Static review was capped at 400/481 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
🌐 Acceso a red (32)
⚡ Contiene scripts (9)
⚙️ Comandos externos (50)
📁 Acceso al sistema de archivos (50)
🔑 Variables de entorno (8)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-when-auditing-security-use-security-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/dnyoussef-when-auditing-security-use-security-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
DNYoussef. (2026). when-auditing-security-use-security-analyzer security audit report (audit version 10) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10Cita BibTeX
@techreport{dnyoussef-dnyoussef-when-auditing-security-use-security-analyzer-2026,
author = {DNYoussef},
title = {when-auditing-security-use-security-analyzer security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "when-auditing-security-use-security-analyzer security audit report (audit version 10)"
version: "1.0.0"
type: report
authors:
- name: "DNYoussef"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10"
identifiers:
- type: other
value: "skillstore:dnyoussef-when-auditing-security-use-security-analyzer:audit:10"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Revisión de seguridad previa a la fusión
Ejecuta un análisis local antes de abrir un pull request para detectar problemas comunes de inyección, secretos y dependencias.
Auditoría de preparación para el lanzamiento
Combina comprobaciones estáticas, resultados de npm audit y puntuación OWASP en un solo informe antes de un lanzamiento.
Flujo de aprendizaje de seguridad
Usa ejemplos documentados vulnerables y seguros para enseñar a los equipos cómo aparecen en el código los problemas comunes de seguridad web.
Prueba estos prompts
Usa el analizador de seguridad para ejecutar un análisis estático en este proyecto y resume los hallazgos más importantes.
Ejecuta detección de secretos y auditoría de dependencias, luego dime qué hallazgos necesitan acción inmediata.
Ejecuta el analizador de seguridad contra esta base de código y compara los resultados con mi informe de referencia existente.
Ejecuta el flujo completo del analizador de seguridad con modo estricto, incluye cobertura OWASP y produce un plan de remediación priorizado.
Mejores prácticas
- Ejecuta análisis solo en repositorios y servicios locales que estés autorizado a probar.
- Revisa cada hallazgo manualmente antes de tratarlo como una vulnerabilidad confirmada.
- Almacena los informes generados de forma segura porque pueden incluir rutas de archivos sensibles o fragmentos de código.
Evitar
- No ejecutes pruebas dinámicas ni de límites de tasa contra sistemas de terceros sin permiso por escrito.
- No pegues informes generados en herramientas públicas cuando contengan secretos o rutas internas.
- No trates los resultados basados en grep como cobertura completa para problemas de seguridad complejos.
Preguntas frecuentes
¿Esta skill explota vulnerabilidades?
¿Puede ejecutarse con Claude Code?
¿Analizará dependencias?
¿Puede encontrar todos los secretos?
¿Envía hallazgos a servicios externos?
¿Sigue siendo necesaria la revisión manual?
Detalles del desarrollador
Autor
DNYoussefLicencia
MIT
Versión del autor
v1.0.0
Revisión de Skillstore
r1
Ref.
1ffa7643651792ccb4bd3b15d924d2c97edff755
Actualidad del mantenimiento
18/7/2026
Uso
5 descargas · 212 vistas
Estructura de archivos