← Back to list

security-scanner
by j0KZ
8 powerful AI development tools for Claude Code, Cursor, Windsurf - Code review, testing, architecture, security, and more
⭐ 0🍴 0📅 Dec 26, 2025
SKILL.md
name: security-scanner description: "Comprehensive security vulnerability scanning. Use when checking for OWASP vulnerabilities, scanning for secrets/API keys, auditing dependencies for CVEs, or running pre-commit security checks."
Security Scanner
Advanced security vulnerability detection and remediation for codebases
Quick Commands
# Quick security scan
npx @j0kz/security-scanner scan
# Check for secrets
npx secretlint "**/*"
# OWASP dependency check
npm audit fix
# Static analysis
npx eslint-plugin-security
Core Functionality
Key Features
- OWASP Top 10 Detection: SQL injection, XSS, CSRF, etc.
- Secret Scanning: API keys, passwords, tokens
- Dependency Vulnerabilities: Known CVEs in dependencies
- Code Patterns: Insecure coding practices
- Compliance Checking: GDPR, PCI-DSS, HIPAA patterns
Detailed Information
For comprehensive details, see:
cat .claude/skills/security-scanner/references/owasp-patterns.md
cat .claude/skills/security-scanner/references/secret-detection.md
cat .claude/skills/security-scanner/references/remediation-guide.md
Usage Examples
Example 1: Full Security Audit
import { SecurityScanner } from '@j0kz/security-scanner';
const scanner = new SecurityScanner({
severity: 'high',
includeDevDependencies: false
});
const results = await scanner.scan('./src');
console.log(`Found ${results.vulnerabilities.length} vulnerabilities`);
Example 2: Pre-commit Hook
#!/bin/sh
# .husky/pre-commit
npx @j0kz/security-scanner scan --staged --fail-on-high
Security Patterns Detected
- SQL Injection risks
- Cross-Site Scripting (XSS)
- Command Injection
- Path Traversal
- Sensitive Data Exposure
- XML External Entity (XXE)
- Broken Authentication
- Security Misconfiguration
- Using Components with Known Vulnerabilities
- Insufficient Logging
Configuration
{
"security-scanner": {
"rules": {
"no-eval": "error",
"no-implied-eval": "error",
"no-hardcoded-secrets": "error",
"sql-injection": "error"
},
"exclude": ["test/**", "*.test.js"],
"secretPatterns": [
"api[_-]?key",
"secret",
"password",
"token"
]
}
}
Notes
- Integrates with GitHub Security Advisories
- Supports custom rule definitions
- Can generate security reports in SARIF format
- Zero false positives mode available
Score
Total Score
70/100
Based on repository quality metrics
✓SKILL.md
SKILL.mdファイルが含まれている
+20
✓LICENSE
ライセンスが設定されている
+10
✓説明文
100文字以上の説明がある
+10
○人気
GitHub Stars 100以上
0/15
○最近の活動
3ヶ月以内に更新がある
0/10
○フォーク
10回以上フォークされている
0/5
✓Issue管理
オープンIssueが50未満
+5
✓言語
プログラミング言語が設定されている
+5
○タグ
1つ以上のタグが設定されている
0/5
Reviews
💬
Reviews coming soon