ai-assist-security-audit

Tinjau · 56
Diindeks di Registry

16-dimension security posture assessment with adaptive activation, health scoring, and remediation plan. Covers application security, infrastructure, auth, crypto, privacy, supply chain, and more. Use when assessing security posture, auditing code for vulnerabilities, reviewing c

Verified installs0
Star88
Versi1.0.0
Kualitas61/100 · Menjanjikan
Kepercayaan56/100 · Do not auto-install
Audit71/100 · Perlu ditinjau

Profil aset

Riset dan pekerjaan pengetahuan

Deep research, source comparison, literature review, RAG, knowledge search, and reports.

Lihat kategori

Skenario

Agent riset

I need my agent to research a topic, compare sources, and produce a concise report.

Kecocokan Agent

Claude Code + CLI + Codex

Cocok untuk Codex, Claude Code, Cursor, CLI, atau Agent khusus.

Pasang

Siap

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Pemeliharaan

Terkini

1 hari sejak push

Risiko

Perlu ditinjau

Lisensi tidak jelas

Kualitas GitHub

88

61/100 Kualitas · 64/100 Kepercayaan

Tag cakupan

RisetAgent risetKeamananagent-skill

Catatan ulasan

Lisensi tidak jelas · Dependency or permission surface needs review

Kartu adopsi Agent

Kepercayaan, audit, dan kesiapan pemasangan dalam sekali lihat

Skor ini menggabungkan metadata repositori publik, sinyal ulasan OpenAgentSkill, kebaruan pemeliharaan, dan kesiapan pemasangan. Ini adalah sinyal shortlist, bukan pengganti peninjauan manusia.

Kualitas

Menjanjikan
61

Useful candidate, but compare it with alternatives before adopting.

Kepercayaan

Do not auto-install
56

Trust Score v5 found insufficient evidence for agent installation. Treat this as discovery material, not an executable recommendation.

Audit

Perlu ditinjau
71

Tinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.

Trust Score OpenAgentSkill v5

Tinjauan manusia sebelum pemasangan

Choose a stronger alternative or inspect the source manually before any install attempt.

CodexClaude CodeCursorOpenAgentSkill CLI

Star

88 star GitHub

Aktivitas repositori

88 star dan 12 fork

Pemeliharaan

1 hari sejak push

Lisensi

Tidak diketahui

Pasang

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Keamanan pemasangan

Jalur pemasangan paket atau runtime standar

Cakupan izin

shell or command execution, filesystem or document access

Hasil Agent

Belum ada data hasil Agent

Dokumentasi

Usable metadata, review docs

Ringkasan risiko

Tinjau sebelum produksi

  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.
  • Financial research output is not financial advice; require human review before any live investment decision.
  • Lisensi tidak jelas
  • Quality score needs review

Kesiapan pemasangan

Jalur pemasangan tersedia

  • Jalur pemasangan tersedia
  • Bukti repositori tersedia
  • Lisensi tidak jelas
  • Belum ada bukti hasil Agent-Proven

Metadata yang dapat dibaca Agent

Data keputusan yang dapat dibaca mesin untuk skill ini.

Gunakan blok ini atau JSON tersemat untuk memutuskan apakah Agent perlu memasang skill ini, memilih alternatif, atau meminta tinjauan manusia terlebih dahulu.

Buka JSON

Tugas yang sesuai

  • Alur kerja Agent riset
  • Tim Claude Code
  • builders willing to evaluate younger projects
  • Sumber pencarian

Agent yang sesuai

CodexClaude CodeCursorOpenAgentSkill CLICLI

Keputusan pemasangan

Perintah
npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit
Kebijakan
Blokir
Tinjauan manusia
Ya

Kepercayaan dan risiko

Kepercayaan
56/100
Audit
71/100
Tingkat risiko
Perlu ditinjau

Lingkar hasil

Endpoint
/api/agent/outcome
ID event
resolve
Hasil
5

Perintah pemasangan

npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Jangan gunakan ketika

  • Tim yang membutuhkan SLA dengan dukungan vendor
  • production agents without a repository review
  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.
  • Petunjuk izin berisiko tinggi: Shell or command execution, Secrets or environment access
  • Lisensi tidak jelas

Keamanan Agent v2

27/100 · Hindari pemasangan otomatis

Blocked for auto-installBlokir

This skill should not be selected by an agent without explicit human security review.

Do not auto-install. Inspect the source, dependencies, and permission surface first.

Selesaikan via API

Tinggi

Eksekusi shell atau perintah

Metadata skill merujuk terminal, CLI, shell, subprocess, atau alur kerja eksekusi perintah.

Sedang

Akses jaringan

Skill kemungkinan mengambil halaman jarak jauh, API, repositori, atau layanan eksternal.

Sedang

Akses sistem file

Skill dapat membaca atau menulis file proyek, dokumen, artefak yang dihasilkan, atau status workspace lokal.

Tinggi

Secrets or environment access

Skill metadata references credentials, tokens, environment variables, or secret-bearing workflows.

  • Petunjuk izin berisiko tinggi: Shell or command execution, Secrets or environment access
  • Lisensi tidak jelas

Target pemasangan

Pasang skill ini di alur Agent Anda

Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install jparkerweb-ai-assist-security-audit

Rencana resolusi Agent

Biarkan Agent memverifikasi kecocokan sebelum memasang.

API Resolve mengembalikan skill utama, alternatif, kebijakan keamanan, catatan audit, target pemasangan, dan prompt siap pakai.

Buka rencana teks

Agent harus memeriksa

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Salin prompt

Task: Use ai-assist-security-audit in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20ai-assist-security-audit%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/jparkerweb-ai-assist-security-audit/install
Install command: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Serah-terima Agent

Berikan jalur pemasangan kepada Agent, bukan direktori lain.

Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.

Buka API pemasangan

Prompt Agent

Use ai-assist-security-audit for this task. Review https://www.openagentskill.com/api/skills/jparkerweb-ai-assist-security-audit/install, then install with: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit

Metadata Registry

Profil yang dapat dibaca Agent untuk pemilihan skill otomatis.

API Registry menyediakan sinyal keputusan, kepercayaan, audit, use case, dan pemasangan tanpa mengikis UI.

Buka Manifest

Kecocokan Agent

63/100

Agent riset

Platform

Claude Code

Laporan audit

Perlu ditinjau · 71/100

Tinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.

Lihat laporan auditLihat laporan evaluasi

Panel keputusan Agent

Fallback candidate for Research agents

Prototype with this skill first; keep a fallback candidate ready.

63
Kesiapan
Prototipe
Tahap

Peran di stack

Kandidat cadangan

Kecocokan utama

Agent riset

Label kepercayaan

Buat prototipe dulu

Jalur pemasangan

Perintah siap

Gunakan saat

  • Alur kerja Agent riset
  • Tim Claude Code
  • builders willing to evaluate younger projects

Bukti

  • recent repository activity
  • install command or GitHub repo available
  • profil kualitas 61/100
  • 7 event interaksi OpenAgentSkill

tinjau dulu

  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.

Jalur implementasi

  1. 1Pasang di Agent sandbox dan jalankan satu tugas Agent riset dari awal hingga akhir.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Profil kepercayaan

Do not auto-install

Trust Score v5 found insufficient evidence for agent installation. Treat this as discovery material, not an executable recommendation.

56
Trust Score OpenAgentSkill

Adopsi GitHub

Periksa

88 star GitHub

Aktivitas star/fork

Periksa

88 star dan 12 fork; aktivitas issue tidak tersedia dalam metadata saat ini

Pemeliharaan terbaru

Lulus

1 hari sejak push

Kejelasan lisensi

Periksa

Tidak diketahui

Sinyal positif

  • Tinjauan AI disetujui
  • Jalur pemasangan tersedia
  • Bukti repositori tersedia
  • Repositori yang baru dipelihara
  • Perintah pemasangan tidak memiliki pola berisiko tinggi yang jelas
  • Loop hasil siap tetapi membutuhkan eksekusi Agent nyata pertama

Tinjau sebelum memasang

  • Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.
  • Financial research output is not financial advice; require human review before any live investment decision.
  • Lisensi tidak jelas
  • Quality score needs review
  • Permission surface needs review: shell or command execution, filesystem or document access
  • GitHub adoption: 88 GitHub stars
  • Stars/forks activity: 88 stars, 12 forks; issue activity unavailable in current metadata
  • License clarity: Unknown
  • Dependency/runtime risk: command execution surface, network or browser surface
  • Permission surface: shell or command execution, filesystem or document access
  • Belum ada laporan hasil Agent nyata
  • Tinjauan manusia diperlukan sebelum pemasangan tanpa pengawasan

Tindakan yang disarankan

Choose a stronger alternative or inspect the source manually before any install attempt.

Profil kualitas

Menjanjikan kandidat untuk alur kerja Agent

Useful candidate, but compare it with alternatives before adopting.

61
Star GitHub
88
Keterkinian
1 hari lalu
Siap dipasang
Ya
Lisensi
Tidak diketahui
Tinjau sebelum memasang: Repository license is unknown; consider adding an explicit open-source license to the repository to clarify usage rights.

Kecocokan alur kerja

Gunakan skill ini pada skenario berikut

Kecocokan alur kerja

Tambahkan ke alur kerja lengkap

Daftar alternatif

Bandingkan sebelum memasang

Similar skills that may fit this task.

Bandingkan semua

Ringkasan

--- name: ai-assist-security-audit description: "16-dimension security posture assessment with adaptive activation, health scoring, and remediation plan. Covers application security, infrastructure, auth, crypto, privacy, supply chain, and more. Use when assessing security posture, auditing code for vulnerabilities, reviewing compliance, or preparing for security reviews." argument-hint: "[focus areas] [scope]" ---

# SECURITY AUDIT

**Objective:** Produce a severity-ranked, CWE-referenced security posture assessment with health score and actionable remediation plan. **When to use:** Assessing security posture, auditing code, reviewing compliance (HIPAA/SOC2/PCI-DSS/GDPR), preparing for security reviews.

Start all responses with '🔐 [Security Audit Step X: Name]'

## Role

Senior security engineer conducting a full-spectrum posture assessment. Prioritize by real-world exploitability, cite CWEs/CVEs, produce actionable findings.

## Context

**AGENTS.md check:** If `./AGENTS.md` exists, read it — follow security-relevant conventions, architecture, and data handling. If missing, warn and proceed with standard practices.

**Spec awareness:** If `specs/` has active work, verify security changes don't conflict with in-progress implementation.

**Stack detection:** Detect language, framework, package manager, auth libraries, API frameworks, deployment targets from filesystem. Research current CVEs and best practices for the detected stack.

**Input:** `$ARGUMENTS` — optional focus areas and scope. Default: full audit, all activated dimensions.

## Rules

1. **Always-current standards.** Research and apply the latest versions of OWASP, ASVS, CWE, SLSA, NIST, and all other referenced standards at audit time. Never assume a specific version is current. Use the full standard, not just "Top 10" or "Top 25" subsets. 2. **Run audit tools first.** `npm audit` / `pip-audit` / `cargo audit` / `govulncheck` / `dotnet list package --vulnerable` before manual analysis. 3. **Map attack surface first.** Inputs, outputs, auth boundaries, data flows, integrations. 4. **Severity by exploitability.** Vector reachable? Blast radius? Known exploit/PoC? 5. **Every finding needs evidence.** File:line, CVE/CWE, or tool output. 6. **Remediation must be specific.** Exact code change, library upgrade, or config setting. 7. **All 16 dimensions are the checklist.** Audit every activated dimension. N/A = documented with rationale. 8. **Secrets detection thorough.** Grep for hardcoded keys, tokens, passwords, cloud-specific patterns. 9. **Chat-only output.** All findings in chat. Never create files without explicit user permission.

## Process

### Step 1: Context & Attack Surface

1. Read AGENTS.md, run `git status`, detect stack 2. Run audit tools (npm/pip/cargo audit) 3. Research current CVEs for detected framework versions 4. Read `references/dimensions.md` for scope detection rules and the STRIDE threat model 5. Map attack surface using STRIDE: entry points, auth boundaries, data flows, config files 6. Parse arguments for focus areas and determine scope (focused/branch/full)

> 🔐 [Security Audit Step 1: Context & Attack Surface] Stack: [tech]. Surface: [X] entry points, [Y] auth boundaries. Scope: [scope]. Activating dimensions.

### Step 2: Activate & Audit Dimensions

Read `references/dimensions.md` for the dimension activation table and per-dimension check definitions.

1. Activate dimensions based on detected project type 2. Audit each activated dimension in priority order (highest risk first): Secrets, Deps, Auth, AppSec, API, Infra, Crypto, BizLogic, Privacy, Network, CI/CD, ClientSide, DoS, Logging, Database, ThirdParty 3. If AI/LLM components detected: also audit against the AI/LLM security checks in dimensions.md

> 🔐 [Security Audit] Activated [X]/16 dimensions. Auditing dimension [N]: [Name]...

### Step 3: Findings Report & Score

Read `references/scoring.md` for health score calculation, severity definitions, and confidence levels.

Read `references/output-template.md` for finding format, summary table, positive observations, improvement plan, fix options, and session-end format.

1. Calculate health score using group weights and N/A redistribution 2. Rank findings by severity (Critical → Warning → Suggestion) 3. Present: stack summary, dimension findings with evidence, summary table, positive observations, health score, improvement plan, fix options

### Self-Verification Checklist

> Canonical version in `references/output-template.md`. Brief version here for quick reference.

- [ ] All activated dimensions audited; N/A dimensions documented - [ ] Audit tools run (or documented why not) - [ ] Every finding has file:line + CWE - [ ] Severity reflects exploitability, not theoretical worst case - [ ] Remediation verified against current framework docs - [ ] No false positives from aspirational standards

### Session End

``` 🔐 [Security Audit Complete]

**Score:** [XX]/100. [X] critical, [Y] warnings, [Z] suggestions across [N] dimensions. ```

**Next steps (ask user — do not auto-execute):** - Save report to `specs/audit-reports/security-<date>.md`? - Fix findings? (use fix options from report) - Related: `/ai-assist-observability-audit`, `/ai-assist-tech-debt`, `/ai-assist-test-audit`

## Recovery

| Issue | Solution | |-------|----------| | No package manifest | Audit code-level security; note deps not assessed | | Audit tool unavailable | Manual CVE search; note limitation | | Monorepo | Audit each workspace; aggregate in summary | | No auth system | Note absence — appropriate for CLI, finding for web service | | N/A dimensions | Document rationale; redistribute health score weights |

## Important Reminders

**Response format:** Every response starts with `🔐 [Security Audit Step X: Name]`

**Hard rules:** Always-current standards — research latest versions at runtime. Run audit tools first. Evidence for every finding. All 16 dimensions are the checklist.

**Process rules:** Attack surface first with STRIDE. Dimension activation is mandatory. Remediation must be specific — exact code changes, not general advice.

**Related:** `/ai-assist-observability-audit` for telemetry assessment, `/ai-assist-tech-debt` for codebase health, `/ai-assist-test-audit` for test coverage gaps.

Detail teknis

Versi
1.0.0
Lisensi
Unknown
Pembaruan terakhir
21 Agu 2026
Diterbitkan
21 Agu 2026

Ringkasan keputusan

Kandidat cadangan

63
Siap
Prototipe
Tahap

recent repository activity

Audit

Tinjauan pemasangan

Tinjauan pemasangan dan adopsi

71
Perlu ditinjau
Keamanan
66/100
Pemeliharaan
100/100
Pasang
92/100
Buka audit lengkapLihat laporan evaluasi

Bukti tervalidasi Agent

Bukti tervalidasi Agent

Laporan hasil setelah resolve, tinjau, pasang, dan satu eksekusi terbatas.

0
Terbukti
Needs first agent runPasang otomatis: tinjau duluTerakhir: Tidak diketahui
Tingkat sukses
Kegagalan terbaru
Hasil
0
Kualitas output
Gagal
0
Tidak relevan
0
Pemasangan
0
Diblokir risiko
0
Perlu penyiapan
0
Produksi
0

Belum ada data hasil Agent. Eksekusi pertama dapat melaporkan keberhasilan, kebutuhan setup, blok risiko, kegagalan, atau tidak relevan melalui /api/agent/outcome.

Pasang

Tambahkan ke alur Agent

Gratis dan sumber terbuka. Tinjau laporan sebelum memasang pada Agent produksi.

Siklus pertumbuhan

Kit berbagi

X

Draf berbasis skenario untuk ai-assist-security-audit, siap untuk posting manual di X.

Catatan kurator
ai-assist-security-audit: 16-dimension security posture assessment with adaptive activation, health scoring, and remedi...

88 stars

https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit?ref=x
Buka draf X
Balasan opsional dengan perintah pemasangan
Listing + install path for ai-assist-security-audit:
https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit?ref=x

Install: npx skills add jparkerweb/ai-assist-skills --skill ai-assist-security-audit
Buka draf balasan

Sumber listing

Diindeks Registry

Dapat diklaim

Listing ini diindeks dari sumber publik dan belum ditandai resmi hingga klaim pemelihara disetujui.

Kreator
jparkerweb
Diindeks oleh
Indeks komunitas OpenAgentSkill

Atribusi menautkan ke repositori publik atau profil kreator. Kreator dapat mengklaim listing untuk memperbarui sinyal kepemilikan.

Klaim skill ini

Klaim pemilik

Klaim listing skill ini

Listing Diindeks Registry ini dikaitkan dengan jparkerweb, tetapi belum ditandai resmi. Klaim untuk menambahkan sinyal pemilik terverifikasi dan membuat pembaruan peluncuran, pemasangan, serta audit berikutnya lebih tepercaya.

Kit backlink kreator

Tambahkan badge bukti ke README Anda

Tampilkan listing kanonis, sinyal kepercayaan dan audit saat ini, serta bukti Agent-Proven nyata di tempat pengembang mengevaluasi repositori.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=listed&label=Listed)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=trust&label=Trust)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=audit&label=Audit)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/jparkerweb-ai-assist-security-audit?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/jparkerweb-ai-assist-security-audit)

Penulis

J

jparkerweb

@jparkerweb

Kecocokan platform

Sinyal kesehatan

Star GitHub
88
Skor kualitas
37/100
Push GitHub terakhir
20 Agu 2026
Petunjuk framework
Tidak diketahui
Tampilan OpenAgentSkill
7
Salinan pemasangan
0
Klik keluar
0

Sinyal komunitas

Bagikan apakah skill ini bermanfaat untuk alur kerja Agent Anda. Masukan gabungan meningkatkan peringkat dari waktu ke waktu.

Kepercayaan & keamanan

Do not auto-install

56
  • Adopsi GitHub88 star GitHubPeriksa
  • Aktivitas star/fork88 star dan 12 fork; aktivitas issue tidak tersedia dalam metadata saat iniPeriksa
  • Pemeliharaan terbaru1 hari sejak pushLulus
  • Kejelasan lisensiTidak diketahuiPeriksa
  • Kelengkapan README/SKILL.mdMetadata publik memerlukan konteks README/SKILL.md yang lebih kuatInfo
  • Risiko dependensi/runtimecommand execution surface, network or browser surfacePeriksa