security-smell-scanner
Security smell scanner: statically detects 10 families of security anti-patterns across a codebase (SQL injection, XSS, command injection, path traversal, hardcoded credentials, insecure defaults, IDOR, open redirect, TOCTOU, missing input validation). Produces an evidence-backed report with severity, location, and contextual analysis. Read-only. Audience: Senior > Vibe. Cross-link from quality/ cluster. Trigger: /security-scan
Pinned to revision 29d23a8cf80e, so it is the text this page describes rather than whatever the author pushed since.
Files
- skills/security-smell-scanner/SKILL.md
- skills/security-smell-scanner/README.md
- skills/security-smell-scanner/scripts/security-scan.ps1
Every link opens the file at its source, pinned to the revision this page describes.