Security
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
-
majiayu000 Bundle Documenting With AuditAutomated documentation auditing - ensures CLAUDE.md coverage, updates stale docs, recommends structural improvements
567 -
majiayu000 Bundle External System SafetyEnforces confirmation workflow for EXTERNAL system writes (Jira, Confluence, BitBucket, Slack) ONLY. NEVER activates for Linear operations (Linear is internal tracking). Auto-activates when detecting potential writes to external PM systems (status updates, page creation, PR posts, notifications). Blocks execution and displays exact content that will be written. Requires explicit "yes" confirmation (rejects "ok", "sure", ambiguous responses). All Linear operations execute automatically without confirmation. Works alongside ccpm-code-review to ensure quality before external broadcasts. Provides audit trail of all confirmed operations. Allows batch operations with granular per-item confirmation when needed.
567 -
majiayu000 Bundle Features DocumentationUse when user-facing features change. Ensures features documentation is updated. Pauses work if documentation has drifted, triggering documentation-audit skill.
567 -
majiayu000 Bundle Forensic Data EngineerExpert in data forensics, anomaly detection, audit trail analysis, fraud detection, and breach investigation
567 -
majiayu000 Bundle Incident Response PlanCreate and execute incident response procedures for security breaches, data leaks, and cyber attacks. Use when handling security incidents, creating response playbooks, or conducting forensic analysis.
567 -
majiayu000 Bundle Limacharlie OnboardingUse this skill when new users want to get started with LimaCharlie, set up their first organization, or begin collecting security data. Guides beginners through org creation and helps identify what to onboard, then hands off to specialized skills.
567 -
majiayu000 Bundle Moai Artifacts BuilderEnterprise artifact management with governance, lifecycle, SBOM, and supply chain security for November 2025 standards
567 -
majiayu000 Bundle Moai Essentials ReviewEnterprise comprehensive code review automation with AI-powered quality analysis, TRUST 5 enforcement, multi-language support, Context7 integration, security scanning, performance analysis, test coverage validation, and automated review feedback generation
567 -
majiayu000 Bundle Moai Security IdentityEnterprise Skill for advanced development
567 -
majiayu000 Bundle Nginx Config OptimizerOptimizes Nginx configurations for performance, security, caching, and load balancing with modern best practices. Use when users request "Nginx setup", "reverse proxy", "load balancer", "web server config", or "Nginx optimization".
567 -
majiayu000 Bundle Nixtla Usage OptimizerAnalyze Nixtla usage and optimize cost-effective forecast routing strategies. Use when auditing API usage or reducing costs. Trigger with 'optimize nixtla costs' or 'audit API usage'.
567 -
majiayu000 Bundle Opencode Skill AuditorAudit existing OpenCode skills to identify modularization opportunities and eliminate redundancy
567 -
majiayu000 Bundle Prisma Query OptimizerAnalyze Prisma queries for performance issues and suggest optimizations. Use when asked to optimize, analyze, audit, or review Prisma queries, or when investigating slow database operations in a Prisma-based project.
567 -
majiayu000 Bundle Pwc Audit IntelligenceExpert in audit ground truth extraction, Critical Audit Matters (CAMs), ICFR validation, PCAOB independence compliance, and SEC filing analysis for PWC audit staff
567 -
majiayu000 Bundle Qe Security ComplianceSecurity auditing, vulnerability scanning, and compliance validation for OWASP, SOC2, GDPR, and other standards.
567 -
majiayu000 Bundle Quality Gates EnforcerEnforces minimum quality thresholds in CI including code coverage, linting, type checking, and security scanning. Provides required checks, PR rules, and automated enforcement. Use for "quality gates", "CI checks", "code quality", or "PR requirements".
567 -
majiayu000 Bundle Safety Pattern AuditorSystematic audit of safety patterns to identify gaps, regressions, and improvement opportunities
567 -
majiayu000 Bundle Security Audit LoggingImplement comprehensive security audit logging for compliance, forensics, and SIEM integration. Use when building audit trails, compliance logging, or security monitoring systems.
567 -
majiayu000 Bundle Security DocumentationCreate security policies, guidelines, compliance documentation, and security best practices. Use when documenting security policies, compliance requirements, or security guidelines.
567 -
majiayu000 Bundle Security Health InlineInline orchestration workflow for security vulnerability detection and remediation. Provides step-by-step phases for security-scanner detection, priority-based fixing with vulnerability-fixer, and verification cycles.
567 -
majiayu000 Bundle Security Test PlanningPlan security testing strategies including OWASP testing, penetration test scoping, SAST/DAST integration, and threat-based test case design.
567 -
majiayu000 Bundle Sentry Security BasicsConfigure Sentry security settings and data protection. Use when setting up data scrubbing, managing sensitive data, or configuring security policies. Trigger with phrases like "sentry security", "sentry PII", "sentry data scrubbing", "secure sentry".
567 -
majiayu000 Bundle Standard Security AuthSecurity & Authentication Specialist - Expert in JWT, cookie-based auth, MFA, and generic security patterns
567 -
majiayu000 Bundle Standards Gap AnalysisIdentify which standards are covered vs. missing, analyze depth of coverage for each standard, prioritize uncovered standards, and recommend content to fill gaps. Use when auditing curriculum coverage. Activates on "gap analysis", "standards gaps", or "coverage audit".
567 -
majiayu000 Bundle Using Technical WriterRouter for documentation tasks - routes to ADRs, APIs, runbooks, security docs, or governance docs
567 -
majiayu000 Bundle Vulnerability ResolverSpecialized CVE and vulnerability management for morphir-dotnet. Use when user asks to scan for vulnerabilities, fix CVEs, suppress false positives, review security reports, or manage dependency-check. Triggers include "CVE", "vulnerability", "security scan", "dependency-check", "suppress", "false positive", "CVSS", "security fix".
567 -
majiayu000 Bundle Vulnerability ScanningAutomated vulnerability detection using OWASP tools, CVE databases, and security scanners. Use when performing security audits, compliance checks, or continuous security monitoring.
567 -
majiayu000 Bundle Whitelist Bypass SkillBypass attempt. Use for security testing.
567 -
majiayu000 Bundle Electron UI PatternsElectronデスクトップアプリケーションのUI実装パターンと設計知識。 BrowserWindow管理、ネイティブUI要素、フレームレスウィンドウを提供。 Anchors: • Electron API / 適用: BrowserWindow・Menu・Tray / 目的: ネイティブUI実装 • Don't Make Me Think / 適用: ウィンドウレイアウト / 目的: ユーザビリティ向上 • Electron Security / 適用: preload・contextIsolation / 目的: セキュアなUI実装 Trigger: Use when configuring BrowserWindow, implementing custom titlebars, designing native menus, developing system tray apps, or building frameless windows. BrowserWindow, Menu, Tray, frameless window, custom titlebar, native UI
567 -
majiayu000 Bundle Metasploit FrameworkThis skill should be used when the user asks to "use Metasploit for penetration testing", "exploit vulnerabilities with msfconsole", "create payloads with msfvenom", "perform post-exploitation", "use auxiliary modules for scanning", or "develop custom exploits". It provides comprehensive guidance for leveraging the Metasploit Framework in security assessments.
567 -
majiayu000 Bundle Agf Writing AdrUse when tech-lead is about to record an architecture decision (new tech stack member, deviation from baseline, deployment / observability / auth scheme choice). Provides ADR structure, version-audit appendix format, and "what NOT to ADR" guidance. Replaces ad-hoc copy from ADR-000.
567 -
majiayu000 Bundle Fix Audit IssueFix a single audit issue in a git worktree. Creates a feature branch, follows fix-bug procedure, and creates a PR. Designed for parallel execution by spawned agents.
567 -
majiayu000 Bundle Gitlawb SidecarAdd a signed GitLawb mirror next to the existing GitHub remote. Use when the user wants to publish, backup, prove authorship, put work on GitLawb, or attach a verifiable certificate to a commit or pull request. Do NOT use for replacing GitHub, deleting origin, or pushing private/secret files.
567 -
majiayu000 Bundle Layer 03 SecurityExpert knowledge for Security Layer modeling in Documentation Robotics
567 -
majiayu000 Bundle Residential LeaseDrafts jurisdictionally compliant U.S. residential lease agreements with required disclosures, security deposit compliance, and Fair Housing Act conformance. Conducts state-specific landlord-tenant law research and produces execution-ready leases. Use when drafting residential leases, rental agreements, landlord-tenant contracts, or tenancy agreements.
567 -
majiayu000 Bundle Posteingang AusgangPostein- und Postausgangsbuch fuehren. Posteingang erfasst Empfangstag (relevant fuer Fristbeginn nach BRAO Berufsregeln und § 188 ZPO § 122 AO § 37 SGB X) Absender Inhalt Akte Aktion (zur Akte / Antwort durch / Frist ans Fristenbuch). Postausgang erfasst Versandtag Empfaenger Inhalt Versandweg (Post beA EGVP E-Mail) Versandnummer Quittung. Beide Buecher mit Audit-Trail und Verbindung zur jeweiligen Mandatsakte.
567
Frequently asked questions
What are Security agent skills?
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
Which Security skills are most installed?
Popular Security skills on SkillMD right now include forensic-data-engineer, documenting-with-audit, features-documentation. Rankings shift as installs change; sort this page by "Most installs" for the live list.
Do Security skills work with Claude Code and Cursor?
Yes. Every skill here ships as a SKILL.md file, an open format that works in Claude Code, Claude.ai, Cursor, Codex, Windsurf, and 60+ other agents. Install one with npx skillmds@latest add <owner>/<name>, or copy the file into your agent's skills directory.