Skills Agentes

Security Auditor

Experto en vulnerabilidades de seguridad que cubre el OWASP Top 10 y problemas comunes; se usa para auditorías de seguridad o revisión de código en busca de vulnerabilidades.

Solicitareadgrepglobbashwebsearch
Estrellas
72

en todo el repo

Actividad
52

0–100, la ruta de este skill

Actualizado
el mes pasado

último commit aquí

Commits
1

últimos 90 días

Contexto
1.4k tok

39 tok en reposo

Paquete
7 archivos

11 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent claude-code

Se instala solo en este repositorio.

Este skill runs shell commands, makes network requests.

Qué hace

  • Escanea el código con grep para detectar patrones de los OWASP Top 10 (auth, criptografía, inyección, SSRF, etc.)
  • Ejecuta scripts para auditoría de seguridad y detección de secretos hardcodeados
  • Aplica una checklist de revisión de código, configuración y dependencias
  • Corre herramientas como npm audit o pip-audit para dependencias vulnerables

Úsalo cuando

  • Se solicita una auditoría de seguridad
  • Se menciona 'security' o 'vulnerability'
  • Se necesita una revisión de seguridad
  • Se pregunta sobre OWASP

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Haz una auditoría de seguridad de este código
    • Revisa si hay vulnerabilidades OWASP en el proyecto
    • Busca secretos hardcodeados en src/
    • Chequea si las dependencias tienen vulnerabilidades conocidas

    Archivos

    7 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere acceso a Bash y herramientas como npm audit o pip-audit, y los scripts scripts/security_audit.py y scripts/find_secrets.py.

    Necesita en el PATH:npmpython

    Detalles

    Creador
    zhaono1
    Categoría
    Seguridad
    Licencia
    No especificada
    Recursos incluidos
    scripts en python + referencias
    Código fuente
    Ver SKILL.md

    Más de zhaono1/agent-playbook

    Este repo incluye 24 skills. Si instalas uno, normalmente ya tienes los demás.

    Crea pull requests con revisión de documentación bilingüe, asegurando que los README en inglés y chino se mantengan sincronizados cuando cambia el catálogo de skills.

    Costo de contexto al activarse
    2.2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    el mes pasado
    Permisos
    herramientas desarrollo

    Analiza diseños de Figma y genera PRDs listos para implementar con especificaciones visuales detalladas. Requiere conexión al servidor MCP de Figma.

    Costo de contexto al activarse
    2.7k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    Permisos
    diseno ui

    Crea PRDs mediante planificación persistente basada en archivos. Úsalo cuando el usuario diga explícitamente 'PRD', 'product requirements document' o '产品需求文档'.

    Costo de contexto al activarse
    3.3k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    Permisos
    productividad

    Agente universal de autoaprendizaje que aprende de todas las experiencias de skills mediante memoria semántica, episódica y de trabajo, con autocorrección basada en hooks.

    Costo de contexto al activarse
    4.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    Permisos
    automatizacion

    Guarda el historial de conversación en archivos de log de sesión. Úsalo al decir '保存对话', '保存对话信息', '记录会话', 'save session' o 'save conversation'.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    el mes pasado
    Permisos
    productividad

    Enruta de forma inteligente las solicitudes del usuario hacia el skill de Claude Code más apropiado; es el punto de entrada por defecto cuando no está claro qué skill usar.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    el mes pasado
    productividad

    Skills relacionados

    Endurece el código contra vulnerabilidades. Úsalo al manejar entrada de usuario, autenticación, almacenamiento de datos, integraciones externas o datos personales (GDPR, CCPA).

    Costo de contexto al activarse
    6k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    anteayer
    seguridad

    Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.

    Costo de contexto al activarse
    983 tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 2 meses
    seguridad

    Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.

    Costo de contexto al activarse
    653 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad