Auditoria De Seguridad

Auditoria de seguridad ofensiva y defensiva de tu app Next.js + Supabase. Piensa como ATACANTE: intenta romper los candados (secretos expuestos, RLS debil, IDOR/escalacion de privilegios, headers faltantes, inyeccion XSS/SQLi/SSRF, endpoints de prueba olvidados, webhooks sin auth, dependencias vulnerables, inyeccion de prompts en agentes IA), caza lo que se escapo, y lo ARREGLA en un loop caza-arregla-revalida con triage por severidad. Activar cuando el usuario dice: auditoria de seguridad, busca huecos de seguridad, pentest, red team, /auditoria-de-seguridad. OBLIGATORIA antes de un lanzamiento publico o entrega a cliente, y ante cualquier cambio que toque auth/RLS/secrets/pagos.

LalakinSkywalker Updated

File contents

LalakinSkywalker/bluntag-claude-skills/tree/main/.claude/skills/auditoria-de-seguridad commit 966301dfeb

Frequently asked questions

npx skillmds@latest add lalakinskywalker/auditoria-de-seguridad