From Alfred Dev
Reviews project code against OWASP Top 10 vulnerabilities: broken access control, injections (SQL, XSS, CSRF), cryptographic failures, insecure design, misconfigurations, and authentication issues.
How this skill is triggered — by the user, by Claude, or both
Slash command
/alfred-dev:security-reviewThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Este skill revisa el código del proyecto contra las 10 categorías de vulnerabilidades más críticas según OWASP (Open Web Application Security Project). No sustituye un pentest profesional, pero detecta los problemas más comunes que se cuelan en el desarrollo diario.
Este skill revisa el código del proyecto contra las 10 categorías de vulnerabilidades más críticas según OWASP (Open Web Application Security Project). No sustituye un pentest profesional, pero detecta los problemas más comunes que se cuelan en el desarrollo diario.
Cada categoría se revisa de forma sistemática, buscando patrones de código vulnerables y verificando que las protecciones adecuadas están implementadas.
A01: Broken Access Control (control de acceso roto). Verificar:
* en producción.A02: Cryptographic Failures (fallos criptográficos). Verificar:
A03: Injection (inyección). Verificar:
A04: Insecure Design (diseño inseguro). Verificar:
A05: Security Misconfiguration (configuración insegura). Verificar:
A06: Vulnerable and Outdated Components. Delegar en el skill dependency-audit para un análisis completo.
A07: Identification and Authentication Failures. Verificar:
A08: Software and Data Integrity Failures. Verificar:
A09: Security Logging and Monitoring Failures. Verificar:
A10: Server-Side Request Forgery (SSRF). Verificar:
Basado en OWASP Top 10 (edición 2021). Verificar si existe una edición más reciente antes de ejecutar la revisión, ya que las categorías y su priorización pueden haber cambiado.
npx claudepluginhub 686f6c61/alfred-dev --plugin alfred-devAudits source code against OWASP Top 10 (2021) vulnerabilities — broken access control, injection, SSRF, cryptographic failures, and more. Useful when reviewing application security or checking for common weaknesses.
Audits web applications against OWASP Top 10 (2021) vulnerabilities with quick and deep scan modes, outputting actionable findings per category.
Reviews code and architectures against OWASP Top 10:2025 web application security risks. Useful for vulnerability audits, codebase reviews, remediation guidance, and secure coding patterns.