Volver a Skills
Seguridad
2,500 estrellas en GitHub

Security Scan

Análisis de seguridad estático del código con detección de vulnerabilidades OWASP

/tools:security-scan

¿Qué hace esta skill?

Security Scan ejecuta un análisis de seguridad estático sobre el codebase, detectando vulnerabilidades comunes: inyección SQL, XSS, CSRF, exposición de secretos, dependencias con CVEs conocidos y configuraciones inseguras. Genera un informe con severidad y remediaciones.

¿Cómo funciona?

El agente analiza el código fuente con patrones de vulnerabilidades conocidas, revisa las dependencias contra bases de datos de CVEs y evalúa la configuración del servidor. Genera un informe SARIF-compatible con hallazgos clasificados por severidad CVSS.

Cómo instalarla

  1. 1Clona el repositorio de GitHub en tu directorio de Claude Code
  2. 2Copia la carpeta de la skill a ~/.claude/commands/
  3. 3Abre Claude Code y ejecuta /tools:security-scan
git clone https://github.com/wshobson/commands && cp -r commands ~/.claude/