security-auditor
Acerca de
La habilidad de auditor de seguridad realiza análisis de seguridad estático de código, incluyendo escaneo de vulnerabilidades en dependencias, detección de secretos y verificaciones SAST para los principales riesgos de OWASP. Úsela para revisiones de seguridad de bases de código, auditorías previas a pruebas de penetración e identificación de problemas como credenciales expuestas o bibliotecas vulnerables. Se centra en el análisis de código fuente, no en infraestructura en tiempo de ejecución ni en procesos de certificación de cumplimiento.
Instalación rápida
Claude Code
Recomendadonpx skills add mattnigh/skills_collection -a claude-code/plugin add https://github.com/mattnigh/skills_collectiongit clone https://github.com/mattnigh/skills_collection.git ~/.claude/skills/security-auditorCopia y pega este comando en Claude Code para instalar esta habilidad
Repositorio GitHub
Habilidades relacionadas
code-necromancer
OtroLa habilidad Nigromante del Código proporciona un marco estructurado de tres fases (arqueología, resurrección, rejuvenecimiento) para que los desarrolladores comprendan, revivan y modernicen sistemas heredados sin documentación o bases de código inactivas. Se activa con términos como "código heredado" o "deuda técnica" y está diseñada para escenarios que involucran sistemas heredados sin documentación, no para proyectos nuevos. La habilidad utiliza herramientas como Read, Write, Bash y Grep para analizar, restaurar y refactorizar código antiguo de manera sistemática.
api-architect
OtroLa habilidad api-architect es un diseñador experto de API para crear y refinar arquitecturas REST, GraphQL y gRPC, incluyendo especificaciones OpenAPI y flujos de seguridad. Úsala para tareas como diseño de endpoints, versionado y generación de esquemas. Delegue las cuestiones de bases de datos, frontend y despliegue a otras habilidades especializadas.
code-necromancer
OtroEsta habilidad proporciona un marco sistemático para comprender, resucitar y modernizar bases de código heredadas. Está diseñada para escenarios como heredar repositorios no documentados o revivir proyectos inactivos, guiándote a través de fases de arqueología, resurrección y rejuvenecimiento. Úsala cuando encuentres términos como "código heredado" o "deuda técnica", pero no para proyectos desde cero.
refactoring-surgeon
OtroLa habilidad refactoring-surgeon se especializa en mejorar la calidad del código mediante técnicas de refactorización que preservan el comportamiento, como la extracción de métodos/clases y la aplicación de principios SOLID/DRY. Se activa ante code smells, deuda técnica y limpieza de código legado, requiriendo pruebas existentes como red de seguridad. Úsala específicamente para tareas de refactorización, no para nuevas funcionalidades, corrección de errores u optimización del rendimiento.
