Security Review

Attacker-minded, multi-agent application security review for repositories, pull requests, diffs, APIs, backend/frontend code, infrastructure/config files, CI/CD, cloud/container/IaC, AI/LLM features, and dependency manifests. Use when Codex is asked to scan or review code for OWASP Top 10 risks, authentication bypass, broken access control, IDOR/BOLA, injection, XSS, CSRF, SSRF, security misconfiguration, sensitive data exposure, dependency vulnerabilities, business logic abuse, file handling/path traversal, deserialization, race conditions, DoS/resource exhaustion, supply chain issues, API security, session/token/cookie hardening, monitoring/incident readiness, or hardening topics such as input validation, output encoding, rate limiting, secret management, encryption, logging/audit trails, least privilege, and network segmentation.

tuanloc1105 Updated

File contents

tuanloc1105/codex-skills/tree/main/security-review commit 2b0637ae1f

Frequently asked questions

npx skillmds@latest add tuanloc1105/security-review