# Security Audit

> 代码安全审计技能 - 执行OWASP Top 10扫描、密钥检测、依赖审计

- Skill: `chainlesschain/security-audit` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add chainlesschain/security-audit`
- Raw SKILL.md: https://api.skillmd.com/api/skills/chainlesschain/security-audit/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Web & Frontend
- Author: chainlesschain (https://skillmd.com/u/chainlesschain)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/chainlesschain/security-audit

---


# 安全审计技能

## 描述

执行全面的代码安全审计，包括OWASP Top 10漏洞扫描、硬编码密钥检测、npm依赖审计。

## 使用方法

```
/security-audit [目标路径]
```

## 执行步骤

1. **扫描硬编码密钥**: 检查源代码中的API密钥、密码、Token等敏感信息
2. **OWASP Top 10检查**: 检查SQL注入、XSS、CSRF等常见漏洞
3. **依赖审计**: 运行npm audit检查已知漏洞的依赖
4. **输出报告**: 生成安全审计报告，包含发现的问题和修复建议

## 输出格式

- 风险等级: Critical / High / Medium / Low
- 发现详情: 文件路径、行号、问题描述
- 修复建议: 具体的修复方案

