sec-audit-remediate
Installation
SKILL.md
sec-audit-remediate
Generate targeted security fixes from detect-dev SARIF findings with regression tests.
Context Files
$JAAN_LEARN_DIR/jaan-to-sec-audit-remediate.learn.md- Past lessons (loaded in Pre-Execution)$JAAN_TEMPLATES_DIR/jaan-to-sec-audit-remediate.template.md- Output template$JAAN_CONTEXT_DIR/tech.md- Tech stack (optional, auto-imported if exists)- Uses sections:
#current-stack,#frameworks,#constraints,#patterns
- Uses sections:
${CLAUDE_PLUGIN_ROOT}/docs/extending/language-protocol.md- Language resolution protocol${CLAUDE_PLUGIN_ROOT}/docs/research/73-dev-sarif-security-remediation-automation.md- SARIF 2.1.0 parsing, CWE-to-fix mapping, remediation patterns${CLAUDE_PLUGIN_ROOT}/docs/research/72-dev-secure-backend-scaffold-hardening.md- jose JWT, httpOnly cookies, CSRF, rate limiting, OWASP Top 10
Output path: $JAAN_OUTPUTS_DIR/sec/remediate/{id}-{slug}/
DAG position: detect-dev + backend-scaffold + frontend-scaffold --> sec-audit-remediate --> devops-infra-scaffold (security in CI)