Review Security

Perform an OWASP Top 10-focused static security review of a PR, commit, or entire codebase, grep for vulnerable patterns (injection, broken access control, crypto failures, hardcoded secrets), verify each match by reading it in context, and produce a severity-ranked report with file:line evidence and fix suggestions. Use to audit code security, scan for vulnerabilities, or check OWASP compliance, "security review", "scan for vulnerabilities", "check OWASP top 10", "audit for XSS/SQLi/hardcoded secrets", "is this PR safe to ship security-wise". Analysis only, never modifies code. Not for general code quality review (use review-code), dependency CVE/license/staleness auditing (use review-deps), or a multi-agent PR review team (use team-review).

mgiovani 73f937b 5 files · 27.5 KB Updated

File contents

mgiovani/cc-arsenal/tree/main/skills/review-security commit 73f937bd35

Frequently asked questions

npx skillmds@latest add mgiovani/review-security