# Security Risk

> Combine security scanning and threat modeling for changes involving data handling, API interception, sync, storage, authentication, or encryption.

- Skill: `majiayu000/security-risk` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add majiayu000/security-risk`
- Raw SKILL.md: https://api.skillmd.com/api/skills/majiayu000/security-risk/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- License: MIT
- Author: majiayu000 (https://skillmd.com/u/majiayu000)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/majiayu000/security-risk

---


# Security Risk

Identify security and privacy risks and propose mitigations.

## Workflow
1. Review data flows and trust boundaries.
2. Scan for injection, logging, and auth risks.
3. Summarize risks and mitigations.

## Output Format
- Risks identified
- Mitigations
- Residual risk

## References
- [Threat modeling worksheet](references/threat-model.md)

