
de claude-code-security-skills12
Audit de sécurité du code en trois phases : audit global, filtrage des faux positifs et rapport concis avec corrections prioritaires et conclusions avec score de confiance.
Code Security Review exécute un processus discipliné en trois phases : la Phase 1 (Audit) recueille les constatations candidates dans l'ensemble de la base de code ; la Phase 2 (Filtre) applique des modèles d'exclusion stricts et des règles de filtrage guidées par l'IA pour éliminer les faux positifs ; la Phase 3 (Rapport) produit un tableau de filtrage ainsi que des constatations détaillées et notées selon la confiance, accompagnées d'étapes de remédiation.
À utiliser lorsque vous avez besoin d'un audit de sécurité, d'un scan de vulnérabilités ou d'une revue au niveau du code pour les risques d'injection, les contournements d'authentification, les secrets, le XSS ou d'autres vulnérabilités. Approprié avant les versions, les audits, ou lorsqu'un problème de sécurité est soulevé. Non destiné au linting non sécuritaire.
Agents compatibles inférés : Claude Code, frameworks d'agents supportant la lecture de fichiers de ressources et les flux de travail structurés en trois phases.
A three-phase code security review skill (audit → filter → report) with no bundled scripts. SKILL.md is well-structured with clear phases, checkpoints, severity references, and a confidence-scoring system for filtering false positives. Purely instructional — the agent reads resource files and follows a defined workflow. No executable code to test.
Clean skill with no security concerns. Well-organized three-phase process. Confidence scoring and hard exclusion patterns are thoughtful additions. Resources referenced by relative path which may not resolve if skill is used outside its repo context.