スキル一覧に戻る
estiens

pal-secaudit

by estiens

composable meta-cognitive scaffolds for LLM chats

0🍴 0📅 2025年12月29日
GitHubで見るManusで実行

SKILL.md


name: pal-secaudit description: Comprehensive security audit with OWASP Top 10 analysis, compliance evaluation, and threat modeling using PAL MCP. Use for security reviews, vulnerability assessment, or compliance checks. Triggers on security audit requests, vulnerability scanning, or compliance reviews.

PAL Security Audit

Systematic security audit covering OWASP Top 10, compliance, and threat modeling.

When to Use

  • Security vulnerability assessment
  • OWASP Top 10 analysis
  • Compliance evaluation (SOC2, PCI DSS, HIPAA, GDPR)
  • Threat modeling
  • Pre-deployment security review
  • Dependency vulnerability scanning

Quick Start

result = mcp__pal__secaudit(
    step="OWASP Top 10 security audit of authentication system",
    step_number=1,
    total_steps=2,
    next_step_required=True,
    findings="Beginning vulnerability scan",
    audit_focus="owasp",
    threat_level="high",
    relevant_files=[
        "/app/auth/login.py",
        "/app/auth/session.py"
    ],
    confidence="exploring"
)

Audit Focus Areas

FocusDescription
owaspOWASP Top 10 vulnerabilities
complianceRegulatory compliance
infrastructureCloud/server security
dependenciesThird-party vulnerabilities
comprehensiveAll areas

Threat Levels

LevelDescription
lowInternal tools, low-risk data
mediumCustomer-facing, business data
highRegulated, sensitive data
criticalFinancial, healthcare, PII

Required Parameters

ParameterTypeDescription
stepstringAudit narrative
step_numberintCurrent step
total_stepsintEstimated total
next_step_requiredboolMore audit needed?
findingsstringVulnerabilities found

Optional Parameters

ParameterTypeDescription
audit_focusenumowasp/compliance/infrastructure/dependencies/comprehensive
threat_levelenumlow/medium/high/critical
security_scopestringContext (web, API, mobile, etc.)
compliance_requirementslist["SOC2", "PCI DSS", "HIPAA"]
severity_filterenumMinimum severity to report
relevant_fileslistSecurity-relevant files
issues_foundlistVulnerabilities with severity

OWASP Top 10 Checklist

  1. Broken Access Control - Authorization bypasses
  2. Cryptographic Failures - Weak encryption, exposed secrets
  3. Injection - SQL, NoSQL, OS command, LDAP
  4. Insecure Design - Missing security controls
  5. Security Misconfiguration - Default configs, verbose errors
  6. Vulnerable Components - Outdated dependencies
  7. Auth Failures - Weak passwords, session issues
  8. Data Integrity Failures - Insecure deserialization
  9. Logging Failures - Missing audit trails
  10. SSRF - Server-side request forgery

Example: Compliance Audit

mcp__pal__secaudit(
    step="SOC2 and HIPAA compliance audit of patient data handling",
    step_number=1,
    total_steps=3,
    next_step_required=True,
    findings="Reviewing data encryption, access controls, audit logging",
    audit_focus="compliance",
    compliance_requirements=["SOC2", "HIPAA"],
    threat_level="critical",
    security_scope="Healthcare API handling PHI",
    relevant_files=[
        "/app/api/patients.py",
        "/app/models/medical_record.py",
        "/config/encryption.py"
    ],
    confidence="exploring"
)

Issue Severity

issues_found=[
    {"severity": "critical", "description": "Hardcoded API key in source"},
    {"severity": "high", "description": "Missing rate limiting on login"},
    {"severity": "medium", "description": "Verbose error messages expose stack"},
    {"severity": "low", "description": "Missing security headers"}
]

スコア

総合スコア

50/100

リポジトリの品質指標に基づく評価

SKILL.md

SKILL.mdファイルが含まれている

+20
LICENSE

ライセンスが設定されている

0/10
説明文

100文字以上の説明がある

0/10
人気

GitHub Stars 100以上

0/15
最近の活動

3ヶ月以内に更新がある

0/10
フォーク

10回以上フォークされている

0/5
Issue管理

オープンIssueが50未満

+5
言語

プログラミング言語が設定されている

+5
タグ

1つ以上のタグが設定されている

0/5

レビュー

💬

レビュー機能は近日公開予定です