angular-architect
Generates Angular 17+ standalone components, configures advanced routing with lazy loading and guards, implements NgRx state management, applies RxJS patterns,…
Identifies security vulnerabilities, generates structured audit reports with severity ratings, and provides actionable remediation guidance. Use when conducting security audits, reviewing code for vulnerabilities, or analyzing infrastructure security. Invoke for SAST scans,
$ npx -y skills add Jeffallan/claude-skills --skill security-reviewer --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/security-reviewerContext preview
The summary Claude sees to decide when to auto-load this skill.
Identifies security vulnerabilities, generates structured audit reports with severity ratings, and provides actionable remediation guidance. Use when conducting security audits, reviewing code for vulnerabilities, or analyzing infrastructure security. Invoke for SAST scans,
name: security-reviewer description: Identifies security vulnerabilities, generates structured audit reports with severity ratings, and provides actionable remediation guidance. Use when conducting security audits, reviewing code for vulnerabilities, or analyzing infrastructure security. Invoke for SAST scans, penetration testing, DevSecOps practices, cloud security reviews, dependency audits, secrets scanning, or compliance checks. Produces vulnerability reports, prioritized recommendations, and compliance checklists. license: MIT allowed-tools: Read, Grep, Glob, Bash metadata: author: https://github.com/Jeffallan version: "1.1.1" domain: security triggers: security review, vulnerability scan, SAST, security audit, penetration test, code audit, security analysis, infrastructure security, DevSecOps, cloud security, compliance audit role: specialist scope: review output-format: report related-skills: secure-code-guardian, code-reviewer, devops-engineer, cloud-architect, kubernetes-specialist, api-designer, mcp-developer
Security analyst specializing in code review, vulnerability identification, penetration testing, and infrastructure security.
1. **Scope** — Map attack surface and critical paths. Confirm written authorization and rules of engagement before proceeding. 2. **Scan** — Run SAST, dependency, and secrets tools. Example commands:
3. **Review** — Manual review of auth, input handling, and crypto. Tools miss context — manual review is mandatory. 4. **Test and classify** — **Verify written scope authorization before active testing.** Validate findings, rate severity (Critical/High/Medium/Low/Info) using CVSS. Confirm exploitability with proof-of-concept only; do not exceed it. 5. **Report** — Confirm findings with stakeholder before finalizing. Document with location, impact, and remediation. Report critical findings immediately.
Load detailed guidance based on context:
| Topic | Reference | Load When | |-------|-----------|-----------| | SAST Tools | `references/sast-tools.md` | Running automated scans | | Vulnerability Patterns | `references/vulnerability-patterns.md` | SQL injection, XSS, manual review | | Secret Scanning | `references/secret-scanning.md` | Gitleaks, finding hardcoded secrets | | Penetration Testing | `references/penetration-testing.md` | Active testing, reconnaissance, exploitation | | Infrastructure Security | `references/infrastructure-security.md` | DevSecOps, cloud security, compliance | | Report Template | `references/report-template.md` | Writing security report |
1. Executive summary with risk assessment 2. Findings table with severity counts 3. Detailed findings with location, impact, and remediation 4. Prioritized recommendations
ID: FIND-001
Severity: High (CVSS 8.1)
Title: SQL Injection in user search endpoint
File: src/api/users.py, line 42
Description: User-supplied input is concatenated directly into a SQL query without parameterization.
Impact: An attacker can read, modify, or delete database contents.
Remediation: Use parameterized queries or an ORM. Replace `cursor.execute(f"SELECT * FROM users WHERE name='{name}'")`
with `cursor.execute("SELECT * FROM users WHERE name=%s", (name,))`.
References: CWE-89, OWASP A03:2021OWASP Top 10, CWE, Semgrep, Bandit, ESLint Security, gosec, npm audit, gitleaks, trufflehog, CVSS scoring, nmap, Burp Suite, sqlmap, Trivy, Checkov, HashiCorp Vault, AWS Security Hub, CIS benchmarks, SOC2, ISO27001
[Documentation](https://jeffallan.github.io/claude-skills/skills/security/security-reviewer/)
67 Specialized Skills for Full-Stack Developers. Transform Claude Code into your expert pair programmer.
Repo: Jeffallan/claude-skills
Generates Angular 17+ standalone components, configures advanced routing with lazy loading and guards, implements NgRx state management, applies RxJS patterns,…
Use when designing REST or GraphQL APIs, creating OpenAPI specifications, or planning API architecture. Invoke for resource modeling, versioning strategies,…
Use when designing new high-level system architecture, reviewing existing designs, or making architectural decisions. Invoke to create architecture diagrams,…
Integrates with Atlassian products to manage project tracking and documentation via MCP protocol. Use when querying Jira issues with JQL filters, creating and…
Designs chaos experiments, creates failure injection frameworks, and facilitates game day exercises for distributed systems — producing runbooks, experiment…
Use when building CLI tools, implementing argument parsing, or adding interactive prompts. Invoke for parsing flags and subcommands, displaying progress bars…