security-scanner
Installation
SKILL.md
Security Scanner
Overview
This skill performs a security audit on the current project using Trivy (if available) or a lightweight internal scanner. It detects vulnerabilities, secrets, and dangerous patterns.
Capabilities
1. Advanced Scan (via Trivy)
If trivy is installed, this skill leverages it for enterprise-grade auditing:
- Vulnerabilities (SCA): Checks
package.json,go.mod,requirements.txt, etc., for known CVEs. - Misconfigurations (IaC): Scans Dockerfiles, Terraform, and Kubernetes manifests for security best practices.
- Secret Scanning: Deep inspection for leaked API keys and tokens.
- License Compliance: Checks for license risks in dependencies.