Procedure
- Run
npm audit. - Scan for hardcoded secrets using
grep. - Review authentication/authorization logic in changed files.
- Check for injection risks (SQLi, XSS) in inputs.
- Report findings to
docs/findings.mdor fix if critical.
Procedure for analyzing code or dependencies for vulnerabilities
npx skillmds@latest add majiayu000/security-audit-24 npm audit.grep.docs/findings.md or fix if critical. majiayu000/claude-skill-registry-data/tree/main/development/security-audit-cpa03-blueprintify commit 00664632ee