Security Audit

作者 ruvnet60de638630ab无许可证74K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库今天更新

Security scanning and vulnerability detection. Use when: authentication, authorization, payment processing, user data. Skip when: read-only operations, internal tooling.

仅含说明Security
AI 生成的概览

针对身份验证、授权、支付和用户数据代码的安全扫描与漏洞检测。

功能
该技能定义了一套安全审计流程,用于扫描代码并检测漏洞。它在涉及身份验证、授权、支付处理和用户数据时触发,在只读操作和内部工具场景下跳过。它列出了全深度安全扫描和输入验证检查的命令,以及通用的协调与记录做法。
适用场景
在审查涉及身份验证、授权、支付处理或用户数据的代码时使用。只读操作和内部工具场景应跳过。
运行要求
仅为说明性内容,不附带脚本。所列命令通过 npx 调用外部 @claude-flow/cli 包,需要 Node.js 以及获取该软件包的网络访问。

Security Audit Skill

Purpose

Security scanning and vulnerability detection.

When to Trigger

  • authentication
  • authorization
  • payment processing
  • user data

When to Skip

  • read-only operations
  • internal tooling

Commands

Full Security Scan

Run comprehensive security analysis

bash
npx @claude-flow/cli security scan --depth full

Input Validation Check

Check for input validation issues

bash
npx @claude-flow/cli security scan --check input-validation

Best Practices

  1. Check memory for existing patterns before starting
  2. Use hierarchical topology for coordination
  3. Store successful patterns after completion
  4. Document any new learnings

来源与署名

来源:ruvnet/ruflo位于v3/@claude-flow/codex/.agents/skills/security-audit提交60de638

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架