secure-scan

Installation
SKILL.md

Secure Code Analysis & Review

Five-tool layered security scanning: Semgrep (patterns), Gitleaks (secrets), Trivy (deps/IaC/containers), CodeQL (taint analysis), Horusec (multi-engine sweep).

Layered Defense Model

Layer 1: SECRETS      → Gitleaks (API keys, passwords, tokens)
Layer 2: PATTERNS     → Semgrep (known vulnerability patterns)
Layer 3: DEPENDENCIES → Trivy SCA (CVEs in libraries)
Layer 4: MISCONFIGS   → Trivy IaC (Terraform, K8s, Docker)
Layer 5: CONTAINERS   → Trivy Image (base image vulns)
Layer 6: DATA FLOW    → CodeQL (taint analysis, attack chains)
Layer 7: FULL SWEEP   → Horusec (15+ engines, maximum coverage)

Tool Roles

Installs
2
First Seen
Jul 2, 2026
secure-scan — drolu/agent-skills