Security Audit

Use when the user asks for a security review, security audit, vulnerability scan, secret scan, dependency or CVE check, OWASP review, pentest review, compliance evidence, or asks "is this safe to ship". Runs real scanners (Semgrep, gitleaks, TruffleHog, Trivy, osv-scanner) over code, full git history, dependencies, IaC, and Supabase/Firebase row-level security, verifies each finding against source, and writes one severity-ranked report.

cdmx-in a6931d9 13 files · 175.9 KB Updated

File contents

cdmx-in/security-review/tree/main/security-audit commit a6931d9857

Frequently asked questions

npx skillmds@latest add cdmx-in/security-audit