Agent Skills·Use case ·Security audit
Use case · 11,167 skills

Agent skills for security audit

Skills that scan for vulnerabilities, leaked secrets, and insecure patterns, and explain the fix. Portable across every SKILL.md-compatible agent.

Browse all 11,167 Security audit skills →

Engineering
abvx-agent-skills
Auditable cross-platform coding-agent skillpack for smaller diffs, evidence-led debugging, token control, browser verification, and reviewable `SKILL.md` workflows with static secu…
hermesawesome-hermes-agentproductiondiffs
Security
DashClaw
Approval and policy layer for agents: intercepts risky actions before they run and blocks or escalates them by rule. MIT.
hermesawesome-hermes-agentproductionapproval
Security
Anthropic-Cybersecurity-Skills
753+ structured cybersecurity skills mapped to MITRE ATT&CK. 31k★.
hermesawesome-hermes-skillsproductioncybersecurity
Security
keelwright
Engine for vibe-coders and loop-coders who ship AI-generated code they can't read line by line. Covers 28 known failure modes: SQL injection, hardcoded secrets, hallucinated packag…
openclawguardrailsloop-codingsecurity
Security
Stranger Recognition Skill | 陌生人识别技能
Identifies strangers appearing in surveillance areas through facial comparison; supports video stream and image detection, suitable for stranger warnings in residential communities…
openclawsurveillanceface-recognitionvideo-analysis
Security
supply-chain-advisory
Audits dependency supply chains for bad versions, lockfile drift, and artifact integrity
openclawleylinesupply-chaindependencies
Engineering
tiered-audit
Runs a three-tier codebase audit (git history, targeted scans, full review) with gating
openclawauditgitscans
Engineering
rust-review
Audits Rust code for unsafe blocks, ownership issues, and Cargo dependency risks
openclawrustunsafeownership
Engineering
unified-review
Orchestrates multi-domain review (code, arch, tests, security) in a single pass
openclawcode-reviewarchitecturesecurity
Security
content-sanitization
Provides sanitization guidelines for external content in skills and hooks
openclawsanitizationcontent-filterhooks
Security
hooks-eval
Evaluate hook security, performance, and SDK compliance. Use for audits
openclawhookssecurityperformance
Security
risk-classification
Classifies agent tasks into 4 risk tiers (GREEN/YELLOW/RED/CRITICAL)
openclawleylineriskclassification
Security
code-audit
Perform a structured audit of a codebase covering security, code quality, performance, dependencies, architecture, and testing hygiene, then produce a prioritized findings report. …
claude-codecodexcursorgemini-cliauditsecuritycode-quality
Security
misteye-security-check
This is the MistEye security gate skill. It is triggered by pre-installation risk checks (including Skill/MCP dependency manifests), pre-access security checks for domains or URLs,…
claude-codecodexcursorgemini-clisecurityiocsupply-chain
Security
defi-onchain-analytics
Use when profiling wallets, analyzing protocols or pools, inspecting token metrics, evaluating DEX liquidity or LP/vault performance, reading smart contract state, resolving proxy …
opencodeai-agent-skillblockchain-analyticsclaude-code-skill
Design
ui-ergonomics
Use when auditing whether a view/screen is correctly built against usability & ergonomic dimensions. Checks a UI against 18 usability dimensions — prompting, grouping by location/f…
claude-codecodexcursorgemini-cliusabilityergonomicsui
Engineering
frontend-shift-left-audit
Audit frontend code quality - linting, type safety, security, accessibility, testing, and CI/CD coverage. Scans a repo's static analysis tools (ESLint, Biome, TypeScript), test run…
claude-codecodexcursorgemini-clifrontendeslinttypescript
Security
solana-auditor
Audit and research Solana smart contracts for security vulnerabilities and exploits. Use this skill whenever the user asks to audit, review, analyze, or security-test any Solana pr…
claude-codecodexcursorgemini-clisolanablockchainsmart-contracts
General
ecm-qc-disclosure-review
Independent legal review for securities disclosure documents. When given a prospectus, major-asset restructuring report, equity-change report, acquisition report, listing notice, o…
claude-codecodexcursorgemini-clitype:reviewsecuritiesprospectus
Security
wp-hardened-contact-form
Install a production-hardened contact form into a WordPress / Sage / Acorn theme. Ships a 9-layer defense stack (CSRF nonce, honeypot, timing, interaction count, gibberish heuristi…
claude-codecodexcursorgemini-cliwordpresssecuritycsrf
Security
fivem-audit
Performs comprehensive FiveM resource security, performance, and compatibility audits. Detects backdoors, RATs, SQL injection, event exploitation, NUI vulnerabilities, supply chain…
claude-codecodexcursorgemini-clifivemgtalua
Security
wp-malware-remediation
Analizar, detectar y limpiar malware PHP en sitios WordPress alojados en servidores Linux (CWP/cPanel). Cubre el ciclo completo: triage, backup, escaneo heurístico, clasificación d…
claude-codecodexcursorgemini-cliwordpressmalwarephp
Security
global-agent-guardrails
One shared denylist of catastrophic shell commands (rm -rf on / or ~, dd/mkfs, sudo rm, fork bombs, curl|sh, git push --force, gh repo delete) enforced as a PreToolUse/pre-exec gua…
claude-codeguardrailsshellsafety
Security
deepsafe-scan
Preflight security scanner for AI coding agents — scans deployment config, skills/MCP servers, memory/sessions, and AI agent config files (hooks injection) for secrets, PII, prompt…
claude-codecodexcursorgemini-clisecurityscannersecrets
Security
Alepha188838884/context-firewall
Local proxy that collapses N downstream MCP servers into 4 meta-tools with progressive tool discovery (measured: 122 tools → 4, ~28.6K tokens of definitions saved), compresses larg…
claude-codecodexcursorgemini-cliai-agentsclaudecontext-window
Security
1claw-hermes
TypeScript integration bringing [1Claw](https://1claw.xyz) to Hermes — MCP-based secret fetching from an HSM-backed vault, a [Shroud](https://docs.1claw.xyz/docs/guides/shroud) TEE…
hermesawesome-hermes-agentbetahsm
Security
truthfinder
Always-active web search safety skill. Classifies every website into SAFE, CAUTION, RISKY, or BLOCKED before reading or citing it. Reads and evaluates real user reviews and feedbac…
claude-codecodexcursorgemini-clitype:reviewweb-searchsafety
Security
qa
Use for paranoid, language-agnostic architectural code review — applies SOLID, DRY/KISS/YAGNI, decoupling, OWASP/NIST security, and quantitative complexity thresholds (cyclomatic >…
claude-codecodexcursorgemini-clisolidowaspnist
Security
symbiont
AI-native agent runtime with typestate-enforced ORGA reasoning loop, Cedar policy authorization, CommunicationPolicyGate for inter-agent governance, ToolClad declarative tool contr…
claude-codecodexcursorgemini-cliagentsecuritypolicy
Security
skill-security-reviewer
Security review and threat analysis for agent skills. Use when reviewing, auditing, or validating skills for security issues including prompt injection, code execution risks, data …
claude-codecodexcursorgemini-clisecurityauditthreat-modeling
Security
cyber-risk-modeling
Quantify cyber risk using FAIR methodology with Monte Carlo simulation, assess control effectiveness against NIST CSF/CIS/ISO 27001 frameworks, evaluate risk appetite alignment, an…
claude-codecodexcursorgemini-clifairriskmonte-carlo
General
ecm-qc-shareholders-meeting-witness
Reviews shareholder meeting witness opinions against regulatory references from public filings. Pulls meeting notices and board resolutions via open APIs, performs field-level cros…
claude-codecodexcursorgemini-clitype:reviewshareholder-meetingsregulatory
Security
trafficwatch-ids-review
Skill específica para revisar, implementar, probar y documentar TrafficWatch IDS, un sistema académico de detección de intrusos con Python, Flask, Scapy, dashboard web, respuesta a…
claude-codecodexcursorgemini-cliidspythonflask
Security
salesforce-apex-quality
Apex code quality guardrails for Salesforce development. Enforces bulk-safety rules (no SOQL/DML in loops), sharing model requirements, CRUD/FLS security, SOQL injection prevention…
claude-codecodexcursorgemini-clisalesforceapexsecurity
Security
workflow-security-report
Triage a GitHub code-scanning (CodeQL) finding and generate an immutable Markdown report with an index entry, recommending remediation or dismissal, pinning every code reference to…
claude-codecodexcursorgemini-clitype:scannersecurityreport
Security
cyber-incident-response-72h
Structured immediate response for active cyber incidents — hacker attacks, ransomware, data exfiltration, insider threats. Phase 1: immediate containment, network isolation, forens…
claude-codecodexcursorgemini-cliincident-responsegdprforensics
Security
auditclaw-grc
GRC automation suite covering 13 frameworks (SOC 2, ISO 27001, HIPAA, GDPR, NIST CSF, PCI DSS, CMMC, FedRAMP, others). Manages controls, evidence, risks, policies, vendors, inciden…
claude-codecodexcursorgemini-clitype:audittype:reviewgrc
Security
ovhcloud-live-kms-key-destruction-guard
Gate and audit OVHcloud KMS key version destruction requests by enforcing five mandatory checks: confirmed key ID and KMS service URN, named approving identity, usage audit confirm…
claude-codecodexcursorgemini-clitype:auditovhcloudkms
Security
forter-agentic-readiness-audit
Audit a website against the Forter Agentic Readiness Guide. Loads the 25 weighted rubrics in `audit/`, probes the target site (and optional source code), scores each guideline Pass…
claude-codecodexcursorgemini-cliauditwebcompliance
AI / ML
uncertainty-imaging
Audits uncertainty quantification, OOD detection, and selective prediction layers in medical-imaging models, validating MC-dropout, ensembles, conformal intervals, and abstention r…
claude-codecodexcursorgemini-clitype:audituncertaintymedical-imaging
DevOps
ssh-command-screenshot
Run SSH commands in Windows Terminal and capture per-command screenshot evidence into a new folder. Use early whenever a task involves Linux/Unix system inspection, troubleshooting…
claude-codecodexcursorgemini-clisshwindows-terminalscreenshots
Security
hack-review
Performs a scoped, coverage-led review of a working tree, staged diff, commit range, branch diff, PR, or suspicious implementation to identify hack-like risks such as impossible-st…
claude-codecodexcursorgemini-clitype:audittype:reviewcode-review
Business
due-diligence-checklist
Drafts due diligence checklists for U.S. corporate transactions (M&A, asset purchases, investments, JVs, restructurings). Covers corporate structure, financials, tax, contracts, IP…
claude-codecodexcursorgemini-clidue-diligencemachecklist
Security
gcp-live-kms-key-destruction-guard
Gate Cloud KMS key version destruction and key ring deletion against a complete CMEK dependency audit. All Cloud SQL, GCS, BigQuery, Compute Engine disk, and Secret Manager resourc…
claude-codecodexcursorgemini-clicloud:gcptype:auditgcp
Security
cilium-network-policy-review
Use this skill for Cilium network policy review across Kubernetes NetworkPolicy, CiliumNetworkPolicy, and CiliumClusterwideNetworkPolicy formats, including L7 policy via Envoy, Clu…
claude-codecodexcursorgemini-clitool:k8stype:reviewcilium
Security
risk-control
Manages hazard and risk records for regulated projects via a single normalized YAML file (docs/.index/risk-file.yaml) with hazard IDs, risk estimates, controls, verification links,…
claude-codecodexcursorgemini-cliriskcomplianceyaml
Security
hipaa-review
Performs a HIPAA Security Rule compliance review across all Administrative, Physical, and Technical Safeguards in 45 CFR Part 164, Subpart C. Auto-invoked for healthcare data secur…
claude-codecodexcursorgemini-clitype:audittype:reviewhipaa
Business
sap-treasury-cash-risk-review
Reviews SAP Treasury and Risk Management (TRM) and Cash Management setups, covering cash positioning, liquidity forecasting, bank account governance, in-house cash design, hedge co…
claude-codecodexcursorgemini-clitype:reviewsaptreasury
Security
security-focused-review
Scoped security review establishing assets, trust boundaries, and attacker prerequisites with evidence-backed findings across auth, authorization, validation, injection, path handl…
claude-codecodexcursorgemini-clitype:reviewsecurityreview
Security
dsv-beweissicherung
Structures evidence preservation after a data-protection incident to keep materials admissible in administrative, criminal, or civil proceedings. Covers chain of custody, secure lo…
claude-codecodexcursorgemini-cliforensicschain-of-custodycompliance
Engineering
ghayth-skill
End-to-end engineering workflow for Ghayth and similar business systems. Covers planning, building, refactoring, testing, security review, and release across roles, approvals, fina…
claude-codecodexcursorgemini-clicloud:supabasetype:reviewpostgresql
Engineering
pg-migration
PostgreSQL schema migration safety reviewer and DDL generator. Use for writing, reviewing, or planning schema changes including ALTER TABLE, index operations, constraint modificati…
claude-codecodexcursorgemini-clitype:generatortype:reviewpostgresql
General
ki-verordnung-compliance
Performs EU AI Act compliance checks covering scope, risk classification, prohibited practices, high-risk systems, transparency duties, GPAI models, conformity declarations, CE mar…
claude-codecodexcursorgemini-clieu-ai-actcompliancerisk-classification
Engineering
verified-core-discipline
Provides the project's multi-tier correctness model: verified core (facades, lattice algebra, certifiers, reference models, law corpus) plus surrounding checks (types, model-checki…
claude-codecodexcursorgemini-cliformal-verificationcorrectnesscertification
Security
threat-model
Analyzes systems and applications to produce structured threat model reports using STRIDE, OWASP Top 10, OWASP LLM Top 10, or MITRE ATT&CK frameworks. Use for traditional web appli…
claude-codecodexcursorgemini-clithreat-modelingstrideowasp
Engineering
suede-ship
Canonical Suede shipping DAG: scout, multi-lens research, gap critic, lane plan with explicit file ownership, disjoint parallel build, dual-lens review, adversarial refute, integra…
claude-codecodexcursorgemini-clitype:integrationtype:reviewshipping-dag
Business
event-staffing-compliance
Assess worker-classification and compliance risk for temporary event staffing in the US and Canada. Use when a user asks about W-2 vs 1099 event workers, misclassification penaltie…
claude-codecodexcursorgemini-clicompliancew2-vs-1099liability
Engineering
project-agentification
Assess repository agent-readiness, harden against failure modes, scaffold AGENTS.md / SKILL.md / MCP servers / hooks / specs from observed failures, and diagnose why coding agents …
claude-codecodexcursorgemini-cliai:agenttype:debugtype:generator
Security
supabase-security
Use when auditing or hardening a Supabase project's security posture. Triggers: scan/audit Supabase, RLS verification, find leaky tables, check anon grants, review SECURITY DEFINER…
claude-codecodexcursorgemini-clisupabaserlspostgres
Security
gcp-live-bigquery-dataset-deletion-guard
Gate BigQuery dataset deletion, table truncation, and authorized view changes against a full downstream dependency audit and export confirmation. Dataset deletion is immediate and …
claude-codecodexcursorgemini-clicloud:gcptype:auditgcp

Showing the top 60 of 11,167. See the full list →