devsecops-patterns

Installation
SKILL.md

Skill: DevSecOps & Security Automation

DevSecOps integrates security into every phase of the SDLC — shifting left from post-release penetration tests to pre-commit hooks and PR gates. Security is continuous, automated, developer-friendly, and not a final checkpoint.

When to Activate

  • Setting up SAST (Semgrep, CodeQL) in CI pipelines
  • Configuring secrets detection (Gitleaks) as pre-commit hooks
  • Implementing dependency vulnerability scanning (Trivy, Snyk)
  • Adding container security scanning to image build pipelines
  • Setting up OWASP ZAP for DAST in test environments
  • Implementing Policy-as-Code with OPA/Gatekeeper or Kyverno
  • Establishing a Security Champions program
  • Designing a Security Gate strategy (pre-commit → PR → pre-release)

Shift-Left Security

Security Feedback Loop Speeds

Installs
2
GitHub Stars
14
First Seen
Apr 7, 2026
devsecops-patterns — marvinrichter/clarc