security AI Agent Skills

Browse 151 skills related to security

github-workflow-automation

17.8k
ruvnetruvnet

Advanced GitHub Actions workflow automation with AI swarm coordination, intelligent CI/CD pipelines, and comprehensive repository management

githubgithub-actionsci-cd+4
142 days ago

clawdex by Koi

1.8k
openclawopenclaw

Security check for ClawHub skills powered by Koi. Query the Clawdex API before installing any skill to verify it's safe.

securityclawhubmalware-detection
142 days ago

electron-ipc-security-audit

376
a5c-aia5c-ai

Analyze Electron IPC implementations for security vulnerabilities including contextIsolation, nodeIntegration, preload scripts, and channel validation

electronsecurityipc+2
142 days ago

electron-main-preload-generator

376
a5c-aia5c-ai

Generate secure main process and preload script boilerplate with proper context isolation, IPC patterns, and security best practices for Electron applications

electrondesktopsecurity+2
142 days ago

linux-gpg-signing

376
a5c-aia5c-ai

Sign Linux packages with GPG keys for secure distribution

linuxgpgsigning+2
142 days ago

sandbox-entitlements-auditor

376
a5c-aia5c-ai

Audit and recommend minimal sandbox entitlements for secure desktop applications

securitysandboxentitlements+2
142 days ago

macos-codesign-workflow

376
a5c-aia5c-ai

Execute macOS code signing with Developer ID and hardened runtime requirements

macoscodesigningdeveloperid+2
142 days ago

macos-entitlements-generator

376
a5c-aia5c-ai

Generate entitlements.plist with appropriate sandbox capabilities for macOS applications

macosentitlementssandbox+2
142 days ago

keychain-credential-manager

376
a5c-aia5c-ai

Manage credentials in OS keychains across Windows, macOS, and Linux

securitycredentialskeychain+2
142 days ago

ev-certificate-validator

376
A5c Ai Babysitter Ev Certificate ValidatorA5c Ai Babysitter Ev Certificate Validator

Validate EV code signing certificate chain and timestamp for Windows SmartScreen

windowscodesigningev-certificate+2
142 days ago

windows-authenticode-signer

376
a5c-aia5c-ai

Sign Windows executables with Authenticode using signtool, supporting EV and standard certificates

windowscodesigningauthenticode+2
142 days ago

convex-security-audit

339
Waynesutton Convexskills Convex Security AuditWaynesutton Convexskills Convex Security Audit

Deep security review patterns for authorization logic, data access boundaries, action isolation, rate limiting, and protecting sensitive operations

convexsecurityaudit+3
142 days ago

convex-security-check

339
Waynesutton Convexskills Convex Security CheckWaynesutton Convexskills Convex Security Check

Quick security audit checklist covering authentication, function exposure, argument validation, row-level access control, and environment variable handling

convexsecurityauthentication+2
142 days ago

hooks-system

241
MadAppGangMadAppGang

Comprehensive lifecycle hook patterns for Claude Code workflows. Use when configuring PreToolUse, PostToolUse, UserPromptSubmit, Stop, or SubagentStop hooks. Covers hook matchers, command hooks, prompt hooks, validation, metrics, auto-formatting, and security patterns. Trigger keywords - "hooks", "PreToolUse", "PostToolUse", "lifecycle", "tool matcher", "hook template", "auto-format", "security hook", "validation hook".

orchestrationhookslifecycle+5
141 days ago

audit

241
MadAppGangMadAppGang

On-demand security and code quality audit. Use when checking for vulnerabilities, security issues, code smells, or compliance problems. Trigger keywords - "audit", "security check", "vulnerability scan", "code quality", "compliance", "security audit".

devauditsecurity+2
142 days ago

github-workflow-automation

215
proffesor-for-testingproffesor-for-testing

Advanced GitHub Actions workflow automation with AI swarm coordination, intelligent CI/CD pipelines, and comprehensive repository management

githubgithub-actionsci-cd+4
142 days ago

qe-security-testing

215
proffesor-for-testingproffesor-for-testing

Test for security vulnerabilities using OWASP principles. Use when conducting security audits, testing auth, or implementing security practices.

securityowaspsast+4
142 days ago

qe-n8n-security-testing

215
proffesor-for-testingproffesor-for-testing

Credential exposure detection, OAuth flow validation, API key management testing, and data sanitization verification for n8n workflows. Use when validating n8n workflow security.

n8nsecuritycredentials+4
142 days ago

qcsd-cicd-swarm

215
proffesor-for-testingproffesor-for-testing

QCSD Verification phase swarm for CI/CD pipeline quality gates using regression analysis, flaky test detection, quality gate enforcement, and deployment readiness assessment. Consumes Development outputs (SHIP/CONDITIONAL/HOLD decisions, quality metrics) and produces signals for Production monitoring.

qcsdverificationcicd+11
142 days ago

n8n Security Testing

215
proffesor-for-testingproffesor-for-testing

Detect credential exposure, validate OAuth flows, test API key management, and verify data sanitization for n8n workflows. Use this when validating n8n workflow security.

n8nsecuritycredentials+4
142 days ago

security-testing

215
proffesor-for-testingproffesor-for-testing

Test for security vulnerabilities using OWASP principles. Use when conducting security audits, testing auth, or implementing security practices.

securityowaspsast+4
142 days ago

qcsd-development-swarm

215
proffesor-for-testingproffesor-for-testing

QCSD Development phase swarm for in-sprint code quality assurance using TDD adherence, code complexity analysis, coverage gap detection, and defect prediction. Consumes Refinement outputs (BDD scenarios, SFDIPOT priorities) and produces signals for Verification.

qcsddevelopmenttdd+9
142 days ago

security-visual-testing

215
proffesor-for-testingproffesor-for-testing

Security-first visual testing combining URL validation, PII detection, and visual regression with parallel viewport support. Use when testing web applications that handle sensitive data, need visual regression coverage, or require WCAG accessibility compliance.

securityvisual-testingpii+4
142 days ago

qe-security-visual-testing

215
proffesor-for-testingproffesor-for-testing

Security-first visual testing combining URL validation, PII detection, and visual regression with parallel viewport support. Use when testing web applications that handle sensitive data, need visual regression coverage, or require WCAG accessibility compliance.

securityvisual-testingpii+4
142 days ago

api-jwt-authenticator

188
aiskillstoreaiskillstore

A conceptual skill for securing FastAPI REST APIs with JWT authentication

fastapijwtauthentication+2
142 days ago

network-security-setup

132
MicrockMicrock

Configure Claude Code sandbox network isolation with trusted domains, custom access policies, and environment variables

securitynetworkisolation+2
142 days ago

code-review

127
femtofemto

Performs thorough code reviews with focus on best practices, security, performance, and maintainability. Use this skill when reviewing pull requests, auditing code quality, or getting feedback on implementations.

code-reviewsecurityperformance+2
142 days ago

security-patterns

97
yonatangrossyonatangross

Security patterns for authentication, defense-in-depth, input validation, OWASP Top 10, LLM safety, and PII masking. Use when implementing auth flows, security layers, input sanitization, vulnerability prevention, prompt injection defense, or data redaction.

securityauthenticationauthorization+7
142 days ago

audit-full

97
yonatangrossyonatangross

Full-codebase audit using 1M context window. Security, architecture, and dependency analysis in a single pass. Use when you need whole-project analysis.

securityarchitectureaudit+3
142 days ago

review-pr

97
yonatangrossyonatangross

PR review with parallel specialized agents. Use when reviewing pull requests or code.

code-reviewpull-requestquality+2
142 days ago

mcp-patterns

97
yonatangrossyonatangross

MCP server building, advanced patterns, and security hardening. Use when building MCP servers, implementing tool handlers, adding authentication, creating interactive UIs, hardening MCP security, or debugging MCP integrations.

mcpservertools+7
142 days ago

env-manager

80
bobmatnycbobmatnyc

Environment variable validation, synchronization, and management across local development, CI/CD, and deployment platforms

environment-variablesdeploymentsecurity+4
142 days ago

AIMDS

76
ruvnetruvnet

AI Manipulation Defense System implementation with Midstream, AgentDB, and lean-agentic

securityai-defenserust+3
142 days ago

API Fuzzing

71
PramodDuttaPramodDutta

API endpoint fuzzing for discovering unexpected behaviors, crashes, and security vulnerabilities through malformed requests, boundary values, and protocol violations.

apifuzzingrest+2
142 days ago

API Rate Limiting Testing

71
PramodDuttaPramodDutta

Testing API rate limiting implementations including throttling behavior, burst handling, rate limit headers, and distributed rate limiting patterns.

rate-limitingapithrottling+2
142 days ago

XSS Testing Patterns

71
PramodDuttaPramodDutta

Cross-site scripting vulnerability testing covering reflected, stored, and DOM-based XSS with sanitization validation and CSP bypass detection.

xsssecurityweb-security+2
142 days ago

Security Threat Modeling

71
PramodDuttaPramodDutta

Repository-grounded threat modeling that enumerates trust boundaries, assets, attacker capabilities, abuse paths, and mitigations to produce actionable AppSec-grade threat models.

threat-modelsecurityappsec+2
142 days ago

Code Review Excellence

71
PramodDuttaPramodDutta

Master code review best practices with constructive feedback patterns, quality assurance standards, review checklists, security considerations, and collaborative improvement techniques for high-quality software delivery.

code-reviewquality-assurancefeedback+4
142 days ago

OWASP ZAP Security Scanner

71
PramodDuttaPramodDutta

Automated web application security scanning using OWASP ZAP for finding XSS, SQL injection, CSRF, and other OWASP Top 10 vulnerabilities.

zapowaspsecurity+2
142 days ago

JWT Security Testing

71
PramodDuttaPramodDutta

Comprehensive JWT token security testing including signature verification, expiration checks, algorithm confusion attacks, and claim validation.

jwtsecurityauthentication+2
142 days ago

Semgrep SAST Analysis

71
PramodDuttaPramodDutta

Static application security testing using Semgrep for finding vulnerabilities, code smells, and enforcing security policies across codebases.

semgrepsastsecurity+2
142 days ago

OAuth2 Security Testing

71
PramodDuttaPramodDutta

Security testing for OAuth2 implementations including authorization code flow, PKCE, token handling, redirect URI validation, and scope enforcement.

oauthsecurityauthentication+2
142 days ago

Secret Detection & Prevention

71
PramodDuttaPramodDutta

Automated detection and prevention of leaked secrets, API keys, passwords, and tokens in code using tools like gitleaks, trufflehog, and pre-commit hooks.

secret-detectionsecuritygitleaks+2
142 days ago

CodeQL Security Analysis

71
PramodDuttaPramodDutta

Advanced security analysis using GitHub CodeQL to find zero-day vulnerabilities, injection flaws, and security anti-patterns in source code.

codeqlsecuritygithub+2
142 days ago

Security Ownership Map

71
PramodDuttaPramodDutta

Analyze git repositories to build security ownership topology, compute bus factor for sensitive code, detect orphaned security-critical files, and export ownership graphs for visualization.

securityownershipbus-factor+2
142 days ago

BurpSuite Security Testing

71
PramodDuttaPramodDutta

Web application security testing using BurpSuite for proxy-based interception, scanning, and manual penetration testing of web applications.

burpsuitesecuritypentest+2
142 days ago

SOC 2 Compliance Testing

71
PramodDuttaPramodDutta

Testing SOC 2 compliance controls including security monitoring, change management, access reviews, and incident response procedures.

soc2compliancesecurity+2
142 days ago

OWASP Security Testing

71
PramodDuttaPramodDutta

Security testing skill based on OWASP Top 10, covering ZAP scanning, security headers, input validation, authentication, and authorization testing.

owaspsecurityzap+3
142 days ago