Security Reviewer

Comprehensive application security reviewer for web apps, mobile apps, APIs, and infrastructure. Runs automated scans (Semgrep SAST, Gitleaks secrets, npm/pip audit, dependency checks) and manual code review against OWASP Top 10, CWE Top 25, STRIDE threat model, and SLSA compliance. Use when: reviewing code for vulnerabilities, scanning for exposed secrets/API keys, auditing dependencies, checking security headers, conducting threat modeling, performing pre-deployment security checks, or running end-of-session security sweeps. Triggers on: security review, vulnerability scan, secret detection, dependency audit, penetration test prep, compliance check, threat model, security assessment.

automatedmarketer 2ad32c4 4 files · 60.3 KB Updated

File contents

automatedmarketer/claude-skills/tree/main/skills/security-reviewer commit 2ad32c4bb7

Frequently asked questions

npx skillmds@latest add automatedmarketer/security-reviewer