Security Review Deep

Scanner-grounded security audit, distinct from the built-in /security-review. Runs the right scanners (semgrep, osv-scanner, trivy, gitleaks, bandit), queries live CVE data via MCP, applies a 24-category threat-model checklist, and produces a triaged report. Trigger on "deep security review", "full security audit", "check for CVEs", "scan my dependencies" — and proactively after changes touching auth, input handling, file/network I/O, crypto, or dependency upgrades.

charliecpeterson Updated

File contents

charliecpeterson/claude-config/tree/main/skills/security-review-deep commit 05023b2a56

Frequently asked questions

npx skillmds@latest add charliecpeterson/security-review-deep