Skills Agentes

Security Audit

Escaneo de seguridad integral y detección de vulnerabilidades. Incluye validación de entradas, prevención de path traversal, detección de CVEs y refuerzo de patrones de código seguro.

Estrellas
69.4k

en todo el repo

Actividad
27

0–100, la ruta de este skill

Actualizado
hace 6 meses

último commit aquí

Commits
0

últimos 90 días

Contexto
823 tok

119 tok en reposo

Paquete
3 archivos

4 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add ruvnet/ruflo --skill security-audit --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Ejecuta escaneos de seguridad completos: validación de entradas, path traversal, SQL injection y XSS.
  • Escanea dependencias en busca de CVEs conocidos y genera reportes de auditoría.
  • Detecta secretos hardcodeados en el código.
  • Ejecuta análisis de modelado de amenazas.

Úsalo cuando

  • Implementación de autenticación o autorización.
  • Procesamiento de pagos o manejo de datos de usuario.
  • Creación de endpoints de API, subida de archivos o integración con APIs externas.

No lo uses cuando

  • Operaciones de solo lectura sobre datos públicos.
  • Herramientas internas de desarrollo o documentación estática.
  • Cambios de estilos.

Qué lo activa

Di cualquiera de estas frases y el agente debería cargar este skill.

  • Ejecuta un escaneo de seguridad completo y guarda el reporte en JSON
  • Revisa si hay secretos hardcodeados en el código
  • Escanea las dependencias en busca de CVEs de severidad alta

SKILL.md

En inglés

Security Audit Skill

Purpose

Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement.

When to Trigger

  • authentication implementation
  • authorization logic
  • payment processing
  • user data handling
  • API endpoint creation
  • file upload handling
  • database queries
  • external API integration

When to Skip

  • read-only operations on public data
  • internal development tooling
  • static documentation
  • styling changes

Commands

Full Security Scan

Run comprehensive security analysis on the codebase

npx @claude-flow/cli security scan --depth full

Example:

npx @claude-flow/cli security scan --depth full --output security-report.json

Input Validation Check

Check for input validation issues

npx @claude-flow/cli security scan --check input-validation

Example:

npx @claude-flow/cli security scan --check input-validation --path ./src/api

Path Traversal Check

Check for path traversal vulnerabilities

npx @claude-flow/cli security scan --check path-traversal

SQL Injection Check

Check for SQL injection vulnerabilities

npx @claude-flow/cli security scan --check sql-injection

XSS Check

Check for cross-site scripting vulnerabilities

npx @claude-flow/cli security scan --check xss

CVE Scan

Scan dependencies for known CVEs

npx @claude-flow/cli security cve --scan

Example:

npx @claude-flow/cli security cve --scan --severity high

Security Audit Report

Generate full security audit report

npx @claude-flow/cli security audit --report

Example:

npx @claude-flow/cli security audit --report --format markdown --output SECURITY.md

Threat Modeling

Run threat modeling analysis

npx @claude-flow/cli security threats --analyze

Validate Secrets

Check for hardcoded secrets

npx @claude-flow/cli security validate --check secrets

Scripts

Script Path Description
security-scan .agents/scripts/security-scan.sh Run full security scan pipeline
cve-remediate .agents/scripts/cve-remediate.sh Auto-remediate known CVEs

References

Document Path Description
Security Checklist docs/security-checklist.md Security review checklist
OWASP Guide docs/owasp-top10.md OWASP Top 10 mitigation guide

Best Practices

  1. Check memory for existing patterns before starting
  2. Use hierarchical topology for coordination
  3. Store successful patterns after completion
  4. Document any new learnings

Reproducido de ruvnet/ruflo bajo licencia MIT. Leer esta página en markdown.

Archivos

3 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

Antes de instalar

Necesita en el PATH:npmnpx

Detalles

Creador
ruvnet
Categoría
Seguridad
Licencia
MIT
Recursos incluidos
scripts en bash
Repositorio
ruvnet/ruflo
Código fuente
Ver SKILL.md

Etiquetas

Más de ruvnet/ruflo

Este repo incluye 275 skills. Si instalas uno, normalmente ya tienes los demás.

Inspecciona y audita genomas GEPA: carga y valida un genoma, renderiza el system prompt que compila, o clasifica los modos de fallo de una transcripción de ejecución.

Costo de contexto al activarse
833 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 días
Permisos
herramientas desarrollo

Completion de un solo turno contra el modelo deepseek-chat de DeepSeek vía /v1/chat/completions. Lee DEEPSEEK_API_KEY y degrada con status:degraded si falta o la API no responde. Para tareas sin razonamiento.

Costo de contexto al activarse
566 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 días
Permisos
automatizacion

Completion en modo razonamiento contra deepseek-reasoner (R1) de DeepSeek. Devuelve el chain-of-thought por separado de la respuesta final. Lee DEEPSEEK_API_KEY y degrada si falta o la API no responde.

Costo de contexto al activarse
627 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 días
Permisos
automatizacion

Construye o reconstruye el índice de ADRs y su grafo de dependencias ejecutando scripts/import.mjs, en vez de cientos de llamadas MCP.

Costo de contexto al activarse
866 tok
Tamaño del paquete
1 archivo
Última actualización
hace 27 días
herramientas desarrollo

Crea un nuevo Architecture Decision Record con numeración secuencial y registro en AgentDB.

Costo de contexto al activarse
680 tok
Tamaño del paquete
1 archivo
Última actualización
hace 27 días
herramientas desarrollo

Muestra el estado de la integración AGNTCY/SLIM/CASA: si los paquetes están instalados, qué transporte está activo y si el enforcement de CASA está habilitado.

Costo de contexto al activarse
443 tok
Tamaño del paquete
1 archivo
Última actualización
hace 26 días
devops infraestructura

Skills relacionados

Especialista en autenticación y gestión de usuarios de Flow Nexus: login, registro, gestión de sesión y operaciones de cuenta mediante tools MCP de Flow Nexus.

Costo de contexto al activarse
710 tok
Tamaño del paquete
1 archivo
Última actualización
hace 6 meses
seguridad

Implementa mecanismos de seguridad integrales para protocolos de consenso distribuido.

Costo de contexto al activarse
4.9k tok
Tamaño del paquete
1 archivo
Última actualización
hace 6 meses
seguridad

Arquitecto de seguridad V3 responsable de la revisión de seguridad, el modelado de amenazas y la remediación de CVEs, abordando las vulnerabilidades CVE-1, CVE-2 y CVE-3 con patrones seguros por defecto.

Costo de contexto al activarse
1.6k tok
Tamaño del paquete
1 archivo
Última actualización
hace 6 meses
seguridad