# Security Auditor > Experto en vulnerabilidades de seguridad que cubre el OWASP Top 10 y problemas comunes; se usa para auditorías de seguridad o revisión de código en busca de vulnerabilidades. Fuente: https://skillsagentes.com/skills/zhaono1/agent-playbook/security-auditor Markdown: https://skillsagentes.com/skills/zhaono1/agent-playbook/security-auditor.md Repositorio: https://github.com/zhaono1/agent-playbook Autor: zhaono1 Licencia: no declarada Actualizado: el mes pasado Coste de contexto: 39 tok instalada, 1.4k tok al activarse, 2.8k tok con todos los archivos del bundle Bundle: 7 archivos, 11 KB Permisos que pide: read, grep, glob, bash, websearch ## Instalación Un skill son archivos markdown: los mismos archivos valen para cualquier agente y lo único que cambia es el directorio de destino, es decir la bandera `--agent`. Añade `-g` para instalarlo en todos los proyectos de la máquina. ```bash # Claude Code npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent claude-code # Cursor npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent cursor # Codex npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent codex # Gemini CLI npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent gemini # Windsurf npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent windsurf # Cline npx -y skills add zhaono1/agent-playbook --skill security-auditor --agent cline ``` ## Qué hace - Escanea el código con grep para detectar patrones de los OWASP Top 10 (auth, criptografía, inyección, SSRF, etc.) - Ejecuta scripts para auditoría de seguridad y detección de secretos hardcodeados - Aplica una checklist de revisión de código, configuración y dependencias - Corre herramientas como npm audit o pip-audit para dependencias vulnerables ## Cuándo usarla - Se solicita una auditoría de seguridad - Se menciona 'security' o 'vulnerability' - Se necesita una revisión de seguridad - Se pregunta sobre OWASP ## Qué la activa - "Haz una auditoría de seguridad de este código" - "Revisa si hay vulnerabilidades OWASP en el proyecto" - "Busca secretos hardcodeados en src/" - "Chequea si las dependencias tienen vulnerabilidades conocidas" ## Antes de instalar - Requiere acceso a Bash y herramientas como npm audit o pip-audit, y los scripts scripts/security_audit.py y scripts/find_secrets.py. - Necesita en el PATH: npm, python - runs shell commands - makes network requests ## Archivos - README.md — 1002 B - SKILL.md — 5 KB - references/checklist.md — 170 B - references/owasp.md — 335 B - references/remediation.md — 131 B - scripts/find_secrets.py — 2 KB - scripts/security_audit.py — 2 KB ## SKILL.md No se reproduce aquí. Léelo en https://github.com/zhaono1/agent-playbook/blob/main/skills/security-auditor/SKILL.md ## Dónde encaja - Categoría: [Seguridad](https://skillsagentes.com/categorias/seguridad.md) — Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas. - Creador: [zhaono1](https://skillsagentes.com/creators/zhaono1.md) — 0 skills en el directorio - [Todas las skills](https://skillsagentes.com/skills.md) - [Ranking de instalaciones](https://skillsagentes.com/ranking.md) ## Otras skills del mismo repositorio - [Figma Designer](https://skillsagentes.com/skills/zhaono1/agent-playbook/figma-designer.md): Analiza diseños de Figma y genera PRDs listos para implementar con especificaciones visuales detalladas. Requiere conexión al servidor MCP de Figma. - [Session Logger](https://skillsagentes.com/skills/zhaono1/agent-playbook/session-logger.md): Guarda el historial de conversación en archivos de log de sesión. Úsalo al decir '保存对话', '保存对话信息', '记录会话', 'save session' o 'save conversation'. - [Skill Router](https://skillsagentes.com/skills/zhaono1/agent-playbook/skill-router.md): Enruta de forma inteligente las solicitudes del usuario hacia el skill de Claude Code más apropiado; es el punto de entrada por defecto cuando no está claro qué skill usar. - [Prd Planner](https://skillsagentes.com/skills/zhaono1/agent-playbook/prd-planner.md): Crea PRDs mediante planificación persistente basada en archivos. Úsalo cuando el usuario diga explícitamente 'PRD', 'product requirements document' o '产品需求文档'. - [Create Pr](https://skillsagentes.com/skills/zhaono1/agent-playbook/create-pr.md): Crea pull requests con revisión de documentación bilingüe, asegurando que los README en inglés y chino se mantengan sincronizados cuando cambia el catálogo de skills. --- Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)