ai-assist-security-audit

Revoir · 56
Indexé dans Registry

16-dimension security posture assessment with adaptive activation, health scoring, and remediation plan. Covers application security, infrastructure, auth, crypto, privacy, supply chain, and more. Use when assessing security posture, auditing code for vulnerabilities, reviewing c

Verified installs0
Stars88
Version1.0.0
Qualité61/100 · Prometteur
Confiance56/100 · Do not auto-install
Audit71/100 · Revue nécessaire

Profil de l’actif

Recherche et travail de connaissance

Deep research, source comparison, literature review, RAG, knowledge search, and reports.

Voir la catégorie

Scénario

Agents de recherche

I need my agent to research a topic, compare sources, and produce a concise report.

Adéquation Agent

Claude Code + CLI + Codex

Compatible avec Codex, Claude Code, Cursor, CLI ou des Agents personnalisés.

Installer

Prêt

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Maintenance

À jour

3 jours depuis le dernier push

Risque

Revue nécessaire

La licence est ambiguë

Qualité GitHub

88

61/100 Qualité · 64/100 Confiance

Tags de couverture

RechercheAgents de rechercheSécuritéagent-skill

Notes de revue

La licence est ambiguë · Dependency or permission surface needs review

Carte d’adoption Agent

Confiance, audit et préparation à l’installation en un coup d’œil

Ces scores combinent les métadonnées publiques du dépôt, les signaux de revue OpenAgentSkill, la fraîcheur de maintenance et la préparation à l’installation. Ils servent à présélectionner et ne remplacent pas la revue humaine.

Qualité

Prometteur
61

Useful candidate, but compare it with alternatives before adopting.

Confiance

Do not auto-install
56

Trust Score v5 found insufficient evidence for agent installation. Treat this as discovery material, not an executable recommendation.

Audit

Revue nécessaire
71

Revue lisible par machine de la préparation à l’installation, des métadonnées de sécurité, de la maintenance et du risque d’adoption.

Trust Score OpenAgentSkill v5

Revue humaine avant installation

Choose a stronger alternative or inspect the source manually before any install attempt.

CodexClaude CodeCursorOpenAgentSkill CLI

Stars

88 stars GitHub

Activité du dépôt

88 stars et 12 forks

Maintenance

3 jours depuis le dernier push

Licence

Inconnu

Installer

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Sécurité d’installation

Chemin d’installation standard de package ou runtime

Surface de permissions

shell or command execution, filesystem or document access

Résultats Agent

Pas encore de données de résultats Agent

Documentation

Usable metadata, review docs

Résumé des risques

Revoir avant production

  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.
  • Financial research output is not financial advice; require human review before any live investment decision.
  • La licence est ambiguë
  • Quality score needs review

Préparation à l’installation

Chemin d’installation disponible

  • Le chemin d’installation est disponible
  • La preuve du dépôt est disponible
  • La licence est ambiguë
  • Pas encore de preuve de résultat Agent-Proven

Métadonnées lisibles par Agent

Données de décision lisibles par machine pour ce skill.

Utilisez ce bloc ou le JSON intégré pour décider si un Agent doit installer ce skill, choisir une alternative ou demander d’abord une revue humaine.

Ouvrir JSON

Tâches adaptées

  • Workflows d’Agents de recherche
  • Équipes Claude Code
  • builders willing to evaluate younger projects
  • Sources de recherche

Agents adaptés

CodexClaude CodeCursorOpenAgentSkill CLICLI

Décision d’installation

Commande
npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit
Politique
Bloquer
Revue humaine
Oui

Confiance et risque

Confiance
56/100
Audit
71/100
Niveau de risque
Revue nécessaire

Boucle de résultat

Endpoint
/api/agent/outcome
ID d’événement
resolve
Résultats
5

Commande d’installation

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Ne pas utiliser quand

  • Équipes qui nécessitent un SLA soutenu par le fournisseur
  • production agents without a repository review
  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.
  • Indices de permissions à haut risque : Shell or command execution, Secrets or environment access
  • La licence est ambiguë

Sécurité Agent v2

27/100 · Éviter l’installation automatique

Blocked for auto-installBloquer

This skill should not be selected by an agent without explicit human security review.

Do not auto-install. Inspect the source, dependencies, and permission surface first.

Résoudre via API

Élevé

Exécution shell ou de commande

Les métadonnées de la skill font référence à des workflows de terminal, CLI, shell, sous-processus ou exécution de commande.

Moyen

Accès réseau

La skill récupère probablement des pages distantes, API, dépôts ou services externes.

Moyen

Accès au système de fichiers

La skill peut lire ou écrire des fichiers de projet, documents, artefacts générés ou l’état local de l’espace de travail.

Élevé

Secrets or environment access

Skill metadata references credentials, tokens, environment variables, or secret-bearing workflows.

  • Indices de permissions à haut risque : Shell or command execution, Secrets or environment access
  • La licence est ambiguë

Cibles d’installation

Installer ce skill dans votre workflow Agent

Utilisez le point de terminaison public pour récupérer la commande, la checklist, les prompts et les liens canoniques.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install jparkerweb-ai-assist-security-audit

Plan de résolution Agent

Laissez un Agent vérifier la pertinence avant l’installation.

L’API Resolve renvoie la skill sélectionnée, des alternatives, la politique de sécurité, les notes d’audit, la cible d’installation et un prompt prêt à l’emploi.

Ouvrir le plan texte

L’Agent doit vérifier

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Copier le prompt

Task: Use ai-assist-security-audit in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20ai-assist-security-audit%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/jparkerweb-ai-assist-security-audit/install
Install command: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Relais Agent

Donnez à l’Agent le chemin d’installation, pas un autre annuaire.

Utilisez le point de terminaison public pour récupérer la commande, la checklist, les prompts et les liens canoniques.

Ouvrir l’API d’installation

Prompt Agent

Use ai-assist-security-audit for this task. Review https://www.openagentskill.com/api/skills/jparkerweb-ai-assist-security-audit/install, then install with: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Métadonnées Registry

Profil lisible par Agent pour la sélection automatique de skills.

L’API Registry fournit les signaux de décision, confiance, audit, cas d’usage et installation sans analyser l’interface.

Ouvrir Manifest

Adéquation Agent

63/100

Agents de recherche

Plateformes

Claude Code

Rapport d’audit

Revue nécessaire · 71/100

Revue lisible par machine de la préparation à l’installation, des métadonnées de sécurité, de la maintenance et du risque d’adoption.

Voir le rapport d’auditVoir le rapport d’évaluation

Panneau de décision Agent

Fallback candidate for Research agents

Prototype with this skill first; keep a fallback candidate ready.

63
Préparation
Prototype
Étape

Rôle dans la pile

Candidate de secours

Pertinence principale

Agents de recherche

Libellé de confiance

Prototyper d’abord

Chemin d’installation

Commande prête

À utiliser lorsque

  • Workflows d’Agents de recherche
  • Équipes Claude Code
  • builders willing to evaluate younger projects

Preuves

  • recent repository activity
  • install command or GitHub repo available
  • profil qualité 61/100
  • 8 événements OpenAgentSkill

revoir d’abord

  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.

Chemin d’implémentation

  1. 1Installez-le dans un Agent en sandbox et exécutez une tâche de Agents de recherche de bout en bout.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Profil de confiance

Do not auto-install

Trust Score v5 found insufficient evidence for agent installation. Treat this as discovery material, not an executable recommendation.

56
Trust Score OpenAgentSkill

Adoption GitHub

Vérifier

88 stars GitHub

Activité stars/forks

Vérifier

88 stars et 12 forks; l’activité des issues n’est pas disponible dans les métadonnées actuelles

Maintenance récente

Validé

3 jours depuis le dernier push

Clarté de licence

Vérifier

Inconnu

Signaux positifs

  • Revue IA approuvée
  • Le chemin d’installation est disponible
  • La preuve du dépôt est disponible
  • Dépôt maintenu récemment
  • La commande d’installation ne présente aucun motif de haut risque évident
  • La boucle de résultats est prête mais nécessite la première exécution réelle de l’Agent

Réviser avant installation

  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.
  • Financial research output is not financial advice; require human review before any live investment decision.
  • La licence est ambiguë
  • Quality score needs review
  • Permission surface needs review: shell or command execution, filesystem or document access
  • GitHub adoption: 88 GitHub stars
  • Stars/forks activity: 88 stars, 12 forks; issue activity unavailable in current metadata
  • License clarity: Unknown
  • Dependency/runtime risk: command execution surface, network or browser surface
  • Permission surface: shell or command execution, filesystem or document access
  • Pas encore de rapports de résultats Agent réels
  • Une revue humaine est requise avant une installation sans surveillance

Action recommandée

Choose a stronger alternative or inspect the source manually before any install attempt.

Profil qualité

Prometteur candidat pour les workflows Agent

Useful candidate, but compare it with alternatives before adopting.

61
Stars GitHub
88
Actualité
il y a 3 jours
Prêt à installer
Oui
Licence
Inconnu
Réviser avant installation: Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.

Adéquation au workflow

Utilisez cette skill dans ces scénarios

Adéquation au workflow

Ajouter à un workflow complet

Liste d’alternatives

Comparer avant installation

Similar skills that may fit this task.

Tout comparer

Vue d’ensemble

--- name: ai-assist-security-audit description: "16-dimension security posture assessment with adaptive activation, health scoring, and remediation plan. Covers application security, infrastructure, auth, crypto, privacy, supply chain, and more. Use when assessing security posture, auditing code for vulnerabilities, reviewing compliance, or preparing for security reviews." argument-hint: "[focus areas] [scope]" ---

# SECURITY AUDIT

**Objective:** Produce a severity-ranked, CWE-referenced security posture assessment with health score and actionable remediation plan. **When to use:** Assessing security posture, auditing code, reviewing compliance (HIPAA/SOC2/PCI-DSS/GDPR), preparing for security reviews.

Start all responses with '🔐 [Security Audit Step X: Name]'

## Role

Senior security engineer conducting a full-spectrum posture assessment. Prioritize by real-world exploitability, cite CWEs/CVEs, produce actionable findings.

## Context

**AGENTS.md check:** If `./AGENTS.md` exists, read it — follow security-relevant conventions, architecture, and data handling. If missing, warn and proceed with standard practices.

**Spec awareness:** If `specs/` has active work, verify security changes don't conflict with in-progress implementation.

**Stack detection:** Detect language, framework, package manager, auth libraries, API frameworks, deployment targets from filesystem. Research current CVEs and best practices for the detected stack.

**Input:** `$ARGUMENTS` — optional focus areas and scope. Default: full audit, all activated dimensions.

## Rules

1. **Always-current standards.** Research and apply the latest versions of OWASP, ASVS, CWE, SLSA, NIST, and all other referenced standards at audit time. Never assume a specific version is current. Use the full standard, not just "Top 10" or "Top 25" subsets. 2. **Run audit tools first.** `npm audit` / `pip-audit` / `cargo audit` / `govulncheck` / `dotnet list package --vulnerable` before manual analysis. 3. **Map attack surface first.** Inputs, outputs, auth boundaries, data flows, integrations. 4. **Severity by exploitability.** Vector reachable? Blast radius? Known exploit/PoC? 5. **Every finding needs evidence.** File:line, CVE/CWE, or tool output. 6. **Remediation must be specific.** Exact code change, library upgrade, or config setting. 7. **All 16 dimensions are the checklist.** Audit every activated dimension. N/A = documented with rationale. 8. **Secrets detection thorough.** Grep for hardcoded keys, tokens, passwords, cloud-specific patterns. 9. **Chat-only output.** All findings in chat. Never create files without explicit user permission.

## Process

### Step 1: Context & Attack Surface

1. Read AGENTS.md, run `git status`, detect stack 2. Run audit tools (npm/pip/cargo audit) 3. Research current CVEs for detected framework versions 4. Read `references/dimensions.md` for scope detection rules and the STRIDE threat model 5. Map attack surface using STRIDE: entry points, auth boundaries, data flows, config files 6. Parse arguments for focus areas and determine scope (focused/branch/full)

> 🔐 [Security Audit Step 1: Context & Attack Surface] Stack: [tech]. Surface: [X] entry points, [Y] auth boundaries. Scope: [scope]. Activating dimensions.

### Step 2: Activate & Audit Dimensions

Read `references/dimensions.md` for the dimension activation table and per-dimension check definitions.

1. Activate dimensions based on detected project type 2. Audit each activated dimension in priority order (highest risk first): Secrets, Deps, Auth, AppSec, API, Infra, Crypto, BizLogic, Privacy, Network, CI/CD, ClientSide, DoS, Logging, Database, ThirdParty 3. If AI/LLM components detected: also audit against the AI/LLM security checks in dimensions.md

> 🔐 [Security Audit] Activated [X]/16 dimensions. Auditing dimension [N]: [Name]...

### Step 3: Findings Report & Score

Read `references/scoring.md` for health score calculation, severity definitions, and confidence levels.

Read `references/output-template.md` for finding format, summary table, positive observations, improvement plan, fix options, and session-end format.

1. Calculate health score using group weights and N/A redistribution 2. Rank findings by severity (Critical → Warning → Suggestion) 3. Present: stack summary, dimension findings with evidence, summary table, positive observations, health score, improvement plan, fix options

### Self-Verification Checklist

> Canonical version in `references/output-template.md`. Brief version here for quick reference.

- [ ] All activated dimensions audited; N/A dimensions documented - [ ] Audit tools run (or documented why not) - [ ] Every finding has file:line + CWE - [ ] Severity reflects exploitability, not theoretical worst case - [ ] Remediation verified against current framework docs - [ ] No false positives from aspirational standards

### Session End

``` 🔐 [Security Audit Complete]

**Score:** [XX]/100. [X] critical, [Y] warnings, [Z] suggestions across [N] dimensions. ```

**Next steps (ask user — do not auto-execute):** - Save report to `specs/audit-reports/security-<date>.md`? - Fix findings? (use fix options from report) - Related: `/ai-assist-observability-audit`, `/ai-assist-tech-debt`, `/ai-assist-test-audit`

## Recovery

| Issue | Solution | |-------|----------| | No package manifest | Audit code-level security; note deps not assessed | | Audit tool unavailable | Manual CVE search; note limitation | | Monorepo | Audit each workspace; aggregate in summary | | No auth system | Note absence — appropriate for CLI, finding for web service | | N/A dimensions | Document rationale; redistribute health score weights |

## Important Reminders

**Response format:** Every response starts with `🔐 [Security Audit Step X: Name]`

**Hard rules:** Always-current standards — research latest versions at runtime. Run audit tools first. Evidence for every finding. All 16 dimensions are the checklist.

**Process rules:** Attack surface first with STRIDE. Dimension activation is mandatory. Remediation must be specific — exact code changes, not general advice.

**Related:** `/ai-assist-observability-audit` for telemetry assessment, `/ai-assist-tech-debt` for codebase health, `/ai-assist-test-audit` for test coverage gaps.

Détails techniques

Version
1.0.0
Licence
Unknown
Dernière mise à jour
21 août 2026
Publié
21 août 2026

Instantané de décision

Candidate de secours

63
Prêt
Prototype
Étape

recent repository activity

Audit

Revue d’installation

Revue d’installation et d’adoption

71
Revue nécessaire
Sécurité
66/100
Maintenance
100/100
Installer
92/100
Ouvrir l’audit completVoir le rapport d’évaluation

Preuves validées par Agent

Preuves validées par Agent

Rapports après resolve, revue, installation et une exécution limitée.

0
Validé
Needs first agent runAuto-installation: revoir d’abordDernier: Inconnu
Taux de réussite
Échec récent
Résultats
0
Qualité de sortie
Échecs
0
Non pertinent
0
Installations
0
Bloqué par le risque
0
Configuration requise
0
Production
0

Aucune donnée de résultat Agent pour l’instant. La première exécution peut signaler succès, besoin de configuration, blocage de risque, échec ou non-pertinence via /api/agent/outcome.

Installer

Ajouter au workflow Agent

Gratuit et open source. Examinez le rapport avant l’installation dans des Agents de production.

Boucle de croissance

Kit de partage

X

Brouillon guidé par scénario pour ai-assist-security-audit, prêt pour une publication manuelle sur X.

Note du curateur
ai-assist-security-audit: 16-dimension security posture assessment with adaptive activation, health scoring, and remedi...

88 stars

https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit?ref=x
Ouvrir le brouillon X
Réponse facultative avec commande d’installation
Listing + install path for ai-assist-security-audit:
https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit?ref=x

Install: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Source de la fiche

Indexé par Registry

Revendiable

Cette fiche a été indexée à partir de sources publiques et n’est pas marquée officielle tant qu’une revendication de mainteneur n’est pas approuvée.

Créateur
jparkerweb
Indexé par
Index communautaire OpenAgentSkill

L’attribution renvoie au dépôt public ou au profil du créateur. Les créateurs peuvent revendiquer la fiche pour mettre à jour les signaux de propriété.

Revendiquer ce skill

Revendication du propriétaire

Revendiquer cette fiche de skill

Cette fiche Indexé par Registry est attribuée à jparkerweb, mais n’est pas encore marquée officielle. Revendiquez-la pour ajouter un signal de propriétaire vérifié et rendre les futures mises à jour de lancement, d’installation et d’audit plus fiables.

Kit de backlinks créateur

Ajoutez les badges de preuve à votre README

Affichez la fiche canonique, les signaux actuels de confiance et d’audit, ainsi que de vraies preuves Agent-Proven là où les développeurs évaluent le dépôt.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=listed&label=Listed)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=trust&label=Trust)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=audit&label=Audit)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit)

Auteur

J

jparkerweb

@jparkerweb

Adéquation plateforme

Signaux de santé

Stars GitHub
88
Score de qualité
37/100
Dernier push GitHub
20 août 2026
Indications de framework
Inconnu
Vues OpenAgentSkill
8
Copies d’installation
0
Clics sortants
0

Signal de communauté

Indiquez si ce skill semble utile à votre workflow Agent. Les retours agrégés améliorent le classement au fil du temps.

Confiance et sécurité

Do not auto-install

56
  • Adoption GitHub88 stars GitHubVérifier
  • Activité stars/forks88 stars et 12 forks; l’activité des issues n’est pas disponible dans les métadonnées actuellesVérifier
  • Maintenance récente3 jours depuis le dernier pushValidé
  • Clarté de licenceInconnuVérifier
  • Complétude README/SKILL.mdLes métadonnées publiques nécessitent davantage de contexte README/SKILL.mdInfo
  • Risque dépendances/runtimecommand execution surface, network or browser surfaceVérifier