Secaudit

Forensic security audit v1 (Gestalt-Popper). 25-phase deep analysis of everything that is VULNERABLE RIGHT NOW: OWASP Top 10 verification, XSS testing (25+ payload patterns), SQL/NoSQL injection, CORS misconfiguration, CSP headers audit, authentication bypass, session management, JWT security, IDOR detection, SSRF probing, open redirect testing, file upload vulnerabilities, rate limiting verification, brute force protection, secrets scanning (env vars, git history, JS bundles), dependency CVE audit, SSL/TLS configuration, security headers audit, API authentication verification, input validation completeness, plus verdict, fix plan, fix execution, re-audit, and rate-limit safety gate. Score /400. Preamble v1.0 compliant. Audit -> Plan -> Fix -> Re-audit. Use when user says "/secaudit", "security audit", "is it secure", "vulnerability scan", "pentest the code", "find vulnerabilities", "security review", "owasp audit".

agentik-os 19c7471 40.1 KB Updated

File contents

agentik-os/omegaos/tree/main/skills/audits/secaudit commit 19c7471f8f

Frequently asked questions

npx skillmds@latest add agentik-os/secaudit