vulnerability-analysis
Installation
SKILL.md
Vulnerability Analysis
Every vulnerability you miss is one an attacker finds first. Systematic source
auditing traces untrusted data from source to sink, evaluates every
sanitizer for bypass, and questions each trust-boundary assumption. This skill is
the router; depth lives in references/, and every technique cluster is backed
by a runnable tool in scripts/.
When to Activate
- Auditing any codebase (white/grey box) for security vulnerabilities
- Writing/driving CodeQL queries, Semgrep taint rules, or Joern CPGQL flows
- Tracing injection, deserialization, prototype-pollution, or memory-safety paths
- Reviewing auth/authorization (IDOR/BOLA), cryptography, or concurrency (TOCTOU)
- Triaging dependency CVEs and hunting malicious/compromised packages (SCA)
- Variant hunting — generalizing one finding into a codebase-wide pattern