Saltar al contenido
Hecha aquí

Auditoría de seguridad OWASP

/security--security-audit

/security--security-audit es una skill de Claude Code de la sección Código. Audita el código de tu proyecto contra el OWASP Top 10 y devuelve cada hallazgo con gravedad, archivo y línea, descripción y arreglo.

Descripción del autor (traducida)

Auditoría de seguridad completa que revisa el OWASP Top 10 y vulnerabilidades habituales

Úsala cuando

  • Quieres una revisión de seguridad general de un proyecto antes de lanzarlo
  • Necesitas saber si hay fallos de control de acceso, inyección o configuración
  • Quieres localizar dependencias con CVE conocidos junto al resto de riesgos

No es para

  • Sustituir una auditoría profesional o un pentest externo
  • Probar la aplicación desplegada: revisa el código del repositorio

Qué obtienes

Una lista de hallazgos, cada uno con gravedad (crítica, alta, media o baja), archivo y línea, descripción y arreglo.

Cómo pedírselo

  • /security--security-audit haz una auditoría de seguridad completa de mi app
  • /security--security-audit revisa mi API contra el OWASP Top 10
  • /security--security-audit ¿qué vulnerabilidades comunes tiene este proyecto?

Instalar

curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bash

Tras instalar con el script, escribe /security--security-audit. ¿Usas Cursor, Windsurf o Codex? Guías por plataforma

Preguntas sobre esta skill

¿Qué categorías del OWASP Top 10 cubre?
Las diez, de A01 (control de acceso roto) a A10 (SSRF), incluidas inyección, fallos criptográficos, configuración insegura y registros insuficientes.
¿Indica qué hay que arreglar primero?
Sí: cada hallazgo lleva una gravedad (crítica, alta, media o baja), su archivo y línea, una descripción y el arreglo propuesto.
¿Sustituye a un pentest?
No. Es una revisión del código contra una lista de riesgos conocidos. Para preparar un pentest externo existe /security--pentest-prep.

Demo en camino

Encaja con

↑↓ moverte · Enter abrir · Esc cerrar