スキル一覧に戻る
j0KZ

security-scanner

by j0KZ

8 powerful AI development tools for Claude Code, Cursor, Windsurf - Code review, testing, architecture, security, and more

0🍴 0📅 2025年12月26日
GitHubで見るManusで実行

SKILL.md


name: security-scanner description: "Comprehensive security vulnerability scanning. Use when checking for OWASP vulnerabilities, scanning for secrets/API keys, auditing dependencies for CVEs, or running pre-commit security checks."

Security Scanner

Advanced security vulnerability detection and remediation for codebases

Quick Commands

# Quick security scan
npx @j0kz/security-scanner scan

# Check for secrets
npx secretlint "**/*"

# OWASP dependency check
npm audit fix

# Static analysis
npx eslint-plugin-security

Core Functionality

Key Features

  1. OWASP Top 10 Detection: SQL injection, XSS, CSRF, etc.
  2. Secret Scanning: API keys, passwords, tokens
  3. Dependency Vulnerabilities: Known CVEs in dependencies
  4. Code Patterns: Insecure coding practices
  5. Compliance Checking: GDPR, PCI-DSS, HIPAA patterns

Detailed Information

For comprehensive details, see:

cat .claude/skills/security-scanner/references/owasp-patterns.md
cat .claude/skills/security-scanner/references/secret-detection.md
cat .claude/skills/security-scanner/references/remediation-guide.md

Usage Examples

Example 1: Full Security Audit

import { SecurityScanner } from '@j0kz/security-scanner';

const scanner = new SecurityScanner({
  severity: 'high',
  includeDevDependencies: false
});

const results = await scanner.scan('./src');
console.log(`Found ${results.vulnerabilities.length} vulnerabilities`);

Example 2: Pre-commit Hook

#!/bin/sh
# .husky/pre-commit

npx @j0kz/security-scanner scan --staged --fail-on-high

Security Patterns Detected

  • SQL Injection risks
  • Cross-Site Scripting (XSS)
  • Command Injection
  • Path Traversal
  • Sensitive Data Exposure
  • XML External Entity (XXE)
  • Broken Authentication
  • Security Misconfiguration
  • Using Components with Known Vulnerabilities
  • Insufficient Logging

Configuration

{
  "security-scanner": {
    "rules": {
      "no-eval": "error",
      "no-implied-eval": "error",
      "no-hardcoded-secrets": "error",
      "sql-injection": "error"
    },
    "exclude": ["test/**", "*.test.js"],
    "secretPatterns": [
      "api[_-]?key",
      "secret",
      "password",
      "token"
    ]
  }
}

Notes

  • Integrates with GitHub Security Advisories
  • Supports custom rule definitions
  • Can generate security reports in SARIF format
  • Zero false positives mode available

スコア

総合スコア

70/100

リポジトリの品質指標に基づく評価

SKILL.md

SKILL.mdファイルが含まれている

+20
LICENSE

ライセンスが設定されている

+10
説明文

100文字以上の説明がある

+10
人気

GitHub Stars 100以上

0/15
最近の活動

3ヶ月以内に更新がある

0/10
フォーク

10回以上フォークされている

0/5
Issue管理

オープンIssueが50未満

+5
言語

プログラミング言語が設定されている

+5
タグ

1つ以上のタグが設定されている

0/5

レビュー

💬

レビュー機能は近日公開予定です