# Audit Quick

> Audit rapide securite et qualite du projet courant. Utiliser avant un deploiement ou en revue.

- Skill: `thewatcher01/audit-quick` (Agent Skill)
- Install (CLI): `npx skillmds@latest add thewatcher01/audit-quick`
- Raw SKILL.md: https://api.skillmd.com/api/skills/thewatcher01/audit-quick/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: TheWatcher01 (https://skillmd.com/u/thewatcher01)
- Updated: 2026-09-10
- Page: https://skillmd.com/skills/thewatcher01/audit-quick

---


# Audit rapide du projet

Effectuer un audit en 5 minutes max. Reponses concises, pas de blabla.

## 1. Secrets exposes

Chercher dans le code : API keys, passwords, tokens, secrets en dur.
```
grep -rn "password\|secret\|api_key\|token" --include="*.ts" --include="*.env*" --exclude-dir=node_modules
```

## 2. Vulnerabilites evidentes

- SQL injection (interpolation de strings dans les requetes)
- XSS (innerHTML, dangerouslySetInnerHTML sans sanitize)
- SSRF (URLs construites depuis input utilisateur)
- Path traversal (chemins fichiers depuis input)

## 3. Couverture de tests

```bash
pnpm test -- --coverage 2>&1 | tail -20
```

Reporter : % couverture, fichiers non couverts critiques.

## 4. Dependances

```bash
pnpm audit 2>&1 | tail -20
```

## 5. Resume

Format strict :
```
SECURITE: [OK|WARN|CRITICAL] — [details]
TESTS: [X%] couverture — [fichiers critiques non couverts]
DEPS: [X vulns] — [critiques listees]
VERDICT: [DEPLOY OK|BLOQUER]
```

