Security
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Windsurf SecWindsurf Security Basics
-
tomevault-io Bundle Checking Hipaa ComplianceCheck HIPAA compliance for healthcare data security requirements. Use when auditing healthcare applications. Trigger with 'check HIPAA compliance', 'validate health data security', or 'audit PHI protection'. Use when this capability is needed.
-
tomevault-io Bundle Checking Owasp ComplianceCheck compliance with OWASP Top 10 security risks and best practices. Use when performing comprehensive security audits. Trigger with 'check OWASP compliance', 'audit web security', or 'validate OWASP'. Use when this capability is needed.
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Checking SesChecking Session Security
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Database SecOverview
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Documenso SeDocumenso Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Firecrawl SeFirecrawl Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Fireflies SeFireflies.ai Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Guidewire SeGuidewire Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Instantly SeInstantly Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Langchain SeLangChain Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Maintainx SeMaintainX Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Finding SecuFinding Security Misconfigurations
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Assisting WiAssisting With SOC 2 Audit Preparation
-
tomevault-io Bundle Validating Authentication ImplementationsValidate authentication mechanisms for security weaknesses and compliance. Use when reviewing login systems or auth flows. Trigger with 'validate authentication', 'check auth security', or 'review login'. Use when this capability is needed.
-
tomevault-io Bundle When Reviewing Pull Request Orchestrate Comprehensive Code RUse when conducting comprehensive code review for pull requests across multiple quality dimensions. Orchestrates 12-15 specialized reviewer agents across 4 phases using star topology coordination. Covers automated checks, parallel specialized reviews (quality, security, performance, architecture, documentation), integration analysis, and final merge recommendation in a 4-hour workflow.
-
tomevault-io Bundle When Auditing Code Style Use Style AuditCode style and conventions audit with auto-fix capabilities for comprehensive style enforcement Use when this capability is needed.
-
tomevault-io Bundle Esaldgut AI Native Engineering Workspace Swift Auth SecurityAuth security checklist (iOS, defense-in-depth)
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Apollo SecurApollo Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Linear SecurLinear Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Replit SecurReplit Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Vercel SecurVercel Security Basics
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Windsurf AudWindsurf Audit Logging
-
tomevault-io Bundle Implementation EngineerImplement features and fixes in this repo with security-first defaults, minimal diffs, and validated outcomes across userscript/backend boundaries. Use when this capability is needed.
-
tomevault-io Bundle Verify Vuln IssuesTriage the repo's open "[Vulnerability]" GitHub issues — for every issue lacking a true-positive/false-positive label, fetch the referenced commit, judge whether it is a genuine security fix or a false positive, post an analysis comment, and apply the verdict label. Pure dependency bumps get a `dependency` label and are closed. Use when asked to "verify", "triage", or "review" the vulnerability issues / findings in the tracker. Use when this capability is needed.
-
tomevault-io Bundle Repo Generating Validation ReportsGuidelines for generating validation/audit reports with UUID chains, progressive writing, and UTC+7 timestamps Use when this capability is needed.
-
tomevault-io Bundle Zenprojectgit Claude Code Plugins Plus Skills Windsurf AuditWindsurf Audit Logging
-
tomevault-io Bundle Ammalgam Protocol Web3 Audit Response Toolkit Reviewing AudiReviewing Web3 Audit Reports
-
tomevault-io Bundle Silentdata DevelopmentBuild privacy-preserving smart contracts and dApps on Silent Data L2. Use when creating contracts with private read methods, private events, confidential ERC-20 (UCEF), compliant security tokens (UCEF3643), or deploying to Silent Data blockchain. Handles Hardhat deployment, ethers.js/viem integration, and private event consumption. Use when this capability is needed.
-
tomevault-io Bundle Spring Boot Openapi DocumentationProvides patterns to generate comprehensive REST API documentation using SpringDoc OpenAPI 3.0 and Swagger UI in Spring Boot 3.x applications. Use when setting up API documentation, configuring Swagger UI, adding OpenAPI annotations, implementing security documentation, or enhancing REST endpoints with examples and schemas.
-
tomevault-io Bundle Platform HealthcheckComprehensive platform health verification for nemotron-v3 home security system. USE WHEN checking platform health, after infrastructure changes, debugging service issues, or verifying deployment state. Use when this capability is needed.
-
tomevault-io Bundle Approved Answer MatcherUse when a security questionnaire question can be answered from vetted language while preserving caveats, confidence, and approval status.
-
tomevault-io Bundle Repo Assessing Criticality ConfidenceUniversal classification system for checker and fixer agents using orthogonal criticality (CRITICAL/HIGH/MEDIUM/LOW importance) and confidence (HIGH/MEDIUM/FALSE_POSITIVE certainty) dimensions. Covers priority matrix (P0-P4), execution order, dual-label pattern for verification status, standardized report format, and domain-specific examples. Essential for implementing checker/fixer agents and processing audit reports Use when this capability is needed.
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Auditing WalWallet Security Auditor
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Cookie SecurCookie Security Analyzer
-
tomevault-io Bundle Jeremylongshore Claude Code Plugins Plus Skills Deepgram SecDeepgram Security Basics
Frequently asked questions
What are Security agent skills?
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
Which Security skills are most installed?
Popular Security skills on SkillMD right now include jeremylongshore--claude-code-plugins-plus-skills--windsurf-security-basics, checking-hipaa-compliance, checking-owasp-compliance. Rankings shift as installs change; sort this page by "Most installs" for the live list.
Do Security skills work with Claude Code and Cursor?
Yes. Every skill here ships as a SKILL.md file, an open format that works in Claude Code, Claude.ai, Cursor, Codex, Windsurf, and 60+ other agents. Install one with npx skillmds@latest add <owner>/<name>, or copy the file into your agent's skills directory.