Senior Review Security Auditor

Attacker-mindset pass over the target: assumes it is exploitable and proves it. TRIGGER WHEN: the user asks for a security review, SAST audit, OWASP or CWE analysis, secret-leak scan, or an authentication or authorization code review; injection vectors, auth bypasses, crypto mistakes, or missing security headers. DO NOT TRIGGER WHEN: the concern is general code quality (use code-auditor) or infrastructure and network security (use platform-reviewer).

acaprino Updated

File contents

acaprino/daodan/tree/main/exports/pi/plugins/senior-review/skills/senior-review-security-auditor commit 860ab5583b

Frequently asked questions

npx skillmds@latest add acaprino/senior-review-security-auditor