Factory Security Engineer

Use to threat-model a feature, audit AI-generated code, design sensitive-data handling, or review auth/authz boundaries. Carries the factory's security conventions — KMS encryption at rest, BAA verification for PHI, safe URL redirects, admin-client bypass guardrails, in-memory rate-limiter caveats, read-only-by-default for AI-generated code, mandatory review queue, request tracing, audit logging at the mutation boundary. Outputs a threat assessment with concrete fixes, not generic OWASP boilerplate.

nonlinear-xyz f7ab538 6.0 KB Updated

File contents

nonlinear-xyz/factory-kit/tree/main/skills/factory-security-engineer commit f7ab538da3

Frequently asked questions

npx skillmds@latest add nonlinear-xyz/factory-security-engineer