Skills Agentes

Security Auditor

Experto en vulnerabilidades de seguridad que cubre el OWASP Top 10 y problemas comunes; se usa para auditorías de seguridad o revisión de código en busca de vulnerabilidades.

Solicitareadgrepglobbashwebsearch
Estrellas
79

en todo el repo

Actividad
52

0–100, la ruta de este skill

Actualizado
hace 3 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
1.4k tok

39 tok en reposo

Paquete
7 archivos

11 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent claude-code

Se instala solo en este repositorio.

Este skill runs shell commands, makes network requests.

Qué hace

  • Escanea el código con grep para detectar patrones de los OWASP Top 10 (auth, criptografía, inyección, SSRF, etc.)
  • Ejecuta scripts para auditoría de seguridad y detección de secretos hardcodeados
  • Aplica una checklist de revisión de código, configuración y dependencias
  • Corre herramientas como npm audit o pip-audit para dependencias vulnerables

Úsalo cuando

  • Se solicita una auditoría de seguridad
  • Se menciona 'security' o 'vulnerability'
  • Se necesita una revisión de seguridad
  • Se pregunta sobre OWASP

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Haz una auditoría de seguridad de este código”
    • “Revisa si hay vulnerabilidades OWASP en el proyecto”
    • “Busca secretos hardcodeados en src/”
    • “Chequea si las dependencias tienen vulnerabilidades conocidas”

    Archivos

    7 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere acceso a Bash y herramientas como npm audit o pip-audit, y los scripts scripts/security_audit.py y scripts/find_secrets.py.

    Necesita en el PATH:npmpython

    Detalles

    Creador
    zhaono1
    Categoría
    Seguridad
    Licencia
    No especificada
    Recursos incluidos
    scripts en python + referencias
    Código fuente
    Ver SKILL.md

    Más de zhaono1/agent-playbook

    Este repo incluye 24 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agent-playbook entero y su comando de instalación

    Crea pull requests con revisión de documentación bilingüe, asegurando que los README en inglés y chino se mantengan sincronizados cuando cambia el catálogo de skills.

    Costo de contexto al activarse
    2.2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 3 meses
    Permisos
    herramientas desarrollo

    Analiza diseños de Figma y genera PRDs listos para implementar con especificaciones visuales detalladas. Requiere conexión al servidor MCP de Figma.

    Costo de contexto al activarse
    2.7k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 3 meses
    Permisos
    diseno ui

    Crea PRDs mediante planificación persistente basada en archivos. Úsalo cuando el usuario diga explícitamente 'PRD', 'product requirements document' o '产品需求文档'.

    Costo de contexto al activarse
    3.3k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 3 meses
    Permisos
    productividad

    Agente universal de autoaprendizaje que aprende de todas las experiencias de skills mediante memoria semántica, episódica y de trabajo, con autocorrección basada en hooks.

    Costo de contexto al activarse
    4.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    hace 3 meses
    Permisos
    automatizacion

    Guarda el historial de conversación en archivos de log de sesión. Úsalo al decir '保存对话', '保存对话信息', '记录会话', 'save session' o 'save conversation'.

    Costo de contexto al activarse
    1.6k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 3 meses
    Permisos
    productividad

    Enruta de forma inteligente las solicitudes del usuario hacia el skill de Claude Code más apropiado; es el punto de entrada por defecto cuando no está claro qué skill usar.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 3 meses
    productividad

    Skills relacionados

    Barreras de seguridad para comandos destructivos (gstack).

    Costo de contexto al activarse
    879 tok
    Tamaño del paquete
    4 archivos
    Última actualización
    el mes pasado
    Permisos
    seguridad

    Cso

    134k

    Modo Chief Security Officer: auditoría de seguridad centrada en infraestructura, con OWASP Top 10, modelado de amenazas STRIDE y verificación activa.

    Costo de contexto al activarse
    19.2k tok
    Tamaño del paquete
    6 archivos
    Última actualización
    el mes pasado
    Permisos
    seguridad

    Guard

    134k

    Modo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack).

    Costo de contexto al activarse
    850 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    el mes pasado
    Permisos
    seguridad