secure-scan
Installation
SKILL.md
Secure Code Analysis & Review
Five-tool layered security scanning: Semgrep (patterns), Gitleaks (secrets), Trivy (deps/IaC/containers), CodeQL (taint analysis), Horusec (multi-engine sweep).
Layered Defense Model
Layer 1: SECRETS → Gitleaks (API keys, passwords, tokens)
Layer 2: PATTERNS → Semgrep (known vulnerability patterns)
Layer 3: DEPENDENCIES → Trivy SCA (CVEs in libraries)
Layer 4: MISCONFIGS → Trivy IaC (Terraform, K8s, Docker)
Layer 5: CONTAINERS → Trivy Image (base image vulns)
Layer 6: DATA FLOW → CodeQL (taint analysis, attack chains)
Layer 7: FULL SWEEP → Horusec (15+ engines, maximum coverage)