Security

Use for code security review and safe alternatives across language ecosystems — Python (subprocess command injection, pickle / yaml.load deserialization, SSRF, SQL injection, path traversal, secrets, bcrypt/argon2, cryptography, TLS verify); TypeScript / Node (child_process exec/shell, prototype pollution, XSS via DOMPurify, SSRF, secrets handling, Zod validation, npm audit, Helmet, CSP); JVM (JNDI / Log4Shell, Java serialization, XXE, SSRF, SQL injection, secrets, crypto APIs). Also covers framework-specific secure-by-default guidance (Django, FastAPI, Flask, Express, React, Next.js, Vue, Go), repository threat modeling, security ownership mapping, and CodeQL static analysis. Read the matching reference before reviewing untrusted-input handlers.

Jylhis 53e0d75 20 files · 449.3 KB Updated

File contents

Jylhis/skills/tree/main/skills/domains/security commit 53e0d75950

Frequently asked questions

npx skillmds@latest add jylhis/security