From alfred-dev
Reviews project code against OWASP Top 10 vulnerabilities: broken access control, injections (SQL, XSS, CSRF), cryptographic failures, insecure design, misconfigurations, and authentication issues.
npx claudepluginhub 686f6c61/alfred-dev --plugin alfred-devThis skill uses the workspace's default tool permissions.
Este skill revisa el código del proyecto contra las 10 categorías de vulnerabilidades más críticas según OWASP (Open Web Application Security Project). No sustituye un pentest profesional, pero detecta los problemas más comunes que se cuelan en el desarrollo diario.
Audits web app codebases against OWASP Top 10 (2021) vulnerabilities like broken access control, IDOR, insecure configs with file:line findings and remediation. Quick or deep scan modes.
Audits codebases for OWASP Top 10 vulnerabilities including broken access control, cryptographic failures, injections, insecure design, and misconfigurations using targeted grep and bash checks.
Detects OWASP Top 10 2021 security vulnerabilities like broken access control and injection, with remediation patterns for audits and code reviews.
Share bugs, ideas, or general feedback.
Este skill revisa el código del proyecto contra las 10 categorías de vulnerabilidades más críticas según OWASP (Open Web Application Security Project). No sustituye un pentest profesional, pero detecta los problemas más comunes que se cuelan en el desarrollo diario.
Cada categoría se revisa de forma sistemática, buscando patrones de código vulnerables y verificando que las protecciones adecuadas están implementadas.
A01: Broken Access Control (control de acceso roto). Verificar:
* en producción.A02: Cryptographic Failures (fallos criptográficos). Verificar:
A03: Injection (inyección). Verificar:
A04: Insecure Design (diseño inseguro). Verificar:
A05: Security Misconfiguration (configuración insegura). Verificar:
A06: Vulnerable and Outdated Components. Delegar en el skill dependency-audit para un análisis completo.
A07: Identification and Authentication Failures. Verificar:
A08: Software and Data Integrity Failures. Verificar:
A09: Security Logging and Monitoring Failures. Verificar:
A10: Server-Side Request Forgery (SSRF). Verificar:
Basado en OWASP Top 10 (edición 2021). Verificar si existe una edición más reciente antes de ejecutar la revisión, ya que las categorías y su priorización pueden haber cambiado.