MCP HubMCP Hub
SKILL·0B7F80

security-auditor

mattnigh
Actualizado 3 months ago
16 vistas
22
1
22
Ver en GitHub
Otrosecurityowaspvulnerabilitiessastdependencies

Acerca de

La habilidad de auditor de seguridad realiza análisis de seguridad estático de código, incluyendo escaneo de vulnerabilidades en dependencias, detección de secretos y verificaciones SAST para los principales riesgos de OWASP. Úsela para revisiones de seguridad de bases de código, auditorías previas a pruebas de penetración e identificación de problemas como credenciales expuestas o bibliotecas vulnerables. Se centra en el análisis de código fuente, no en infraestructura en tiempo de ejecución ni en procesos de certificación de cumplimiento.

Instalación rápida

Claude Code

Recomendado
Principal
npx skills add mattnigh/skills_collection -a claude-code
Comando PluginAlternativo
/plugin add https://github.com/mattnigh/skills_collection
Git CloneAlternativo
git clone https://github.com/mattnigh/skills_collection.git ~/.claude/skills/security-auditor

Copia y pega este comando en Claude Code para instalar esta habilidad

Repositorio GitHub

mattnigh/skills_collection
Ruta: collection/erichowens__some_claude_skills__claude__skills__security-auditor__SKILL.md
0
FAQ

Preguntas frecuentes

¿Qué es el Skill security-auditor?

security-auditor es un Skill de Claude creado por mattnigh. Los Skills agrupan instrucciones y recursos que Claude carga cuando los necesita para realizar tareas relacionadas con security-auditor sin indicaciones adicionales.

¿Cómo instalo security-auditor?

Usa los comandos de instalación de esta página: añade security-auditor a Claude Code como plugin o clona su repositorio en tu directorio de skills y reinicia Claude para cargarlo.

¿A qué categoría pertenece security-auditor?

security-auditor pertenece a la categoría Otro.

¿Se puede usar security-auditor gratis?

Sí. security-auditor aparece en AIMCP y se puede instalar gratis.

Habilidades relacionadas

code-necromancer
Otro

La habilidad Nigromante del Código proporciona un marco estructurado de tres fases (arqueología, resurrección, rejuvenecimiento) para que los desarrolladores comprendan, revivan y modernicen sistemas heredados sin documentación o bases de código inactivas. Se activa con términos como "código heredado" o "deuda técnica" y está diseñada para escenarios que involucran sistemas heredados sin documentación, no para proyectos nuevos. La habilidad utiliza herramientas como Read, Write, Bash y Grep para analizar, restaurar y refactorizar código antiguo de manera sistemática.

Ver habilidad
api-architect
Otro

La habilidad api-architect es un diseñador experto de API para crear y refinar arquitecturas REST, GraphQL y gRPC, incluyendo especificaciones OpenAPI y flujos de seguridad. Úsala para tareas como diseño de endpoints, versionado y generación de esquemas. Delegue las cuestiones de bases de datos, frontend y despliegue a otras habilidades especializadas.

Ver habilidad
code-necromancer
Otro

Esta habilidad proporciona un marco sistemático para comprender, resucitar y modernizar bases de código heredadas. Está diseñada para escenarios como heredar repositorios no documentados o revivir proyectos inactivos, guiándote a través de fases de arqueología, resurrección y rejuvenecimiento. Úsala cuando encuentres términos como "código heredado" o "deuda técnica", pero no para proyectos desde cero.

Ver habilidad
refactoring-surgeon
Otro

La habilidad refactoring-surgeon se especializa en mejorar la calidad del código mediante técnicas de refactorización que preservan el comportamiento, como la extracción de métodos/clases y la aplicación de principios SOLID/DRY. Se activa ante code smells, deuda técnica y limpieza de código legado, requiriendo pruebas existentes como red de seguridad. Úsala específicamente para tareas de refactorización, no para nuevas funcionalidades, corrección de errores u optimización del rendimiento.

Ver habilidad