code-review-security

Automate security-focused code review for Python and JavaScript pull requests.

Updated Aug 23, 2026
One-click install
npx skills add https://github.com/chuwenWu/Auto-Company --skill code-review-security-chuwenwu
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: code-review-security
Source: https://github.com/chuwenWu/Auto-Company/tree/main/.claude/skills/code-review-security
Command: npx skills add https://github.com/chuwenWu/Auto-Company --skill code-review-security-chuwenwu

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Security and compliance during code reviews are error-prone and time-consuming; this skill automates checks for insecure patterns, OWASP vulnerabilities, and secrets leakage in PRs.

Core Features & Use Cases

  • Automated security checks during PR reviews for Python and JS projects
  • Generates a security-review.md with findings including severity, file:line, and recommendations
  • Integrates into CI pipelines to enforce security gates on merges

Quick Start

Run the security scan on a codebase to generate a security-review.md with findings.

Frequently Asked Questions about code-review-security

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I automate security code review for pull requests?▼

Automating security code review for pull requests is done by running Python-based scanners that detect OWASP Top 10 vulnerabilities, secrets leakage, and insecure dependencies. The scan outputs findings with severity, location, and remediation guidance to a security-review.md file for fast triage.

Can I scan JavaScript projects for OWASP Top 10 vulnerabilities?▼

Yes, you can scan JavaScript projects for OWASP Top 10 vulnerabilities. The automated scanner applies to both Python and JavaScript projects, detecting insecure patterns and generating a security-review.md with findings including severity, file:line locations, and recommendations.

Does automated static analysis detect secrets leakage in code?▼

Automated static analysis detects secrets leakage in code by scanning pull requests using Python-based scanners. It identifies exposed secrets alongside OWASP vulnerabilities and insecure dependencies, outputting the findings with severity and remediation guidance into a security-review.md file.

How do I integrate security scans into CI pipelines to enforce merge gates?▼

Integrating security scans into CI pipelines to enforce merge gates involves running the automated scanner on pull requests. The scan generates a security-review.md with severity levels and remediation guidance, enabling CI pipelines to block merges based on the detected vulnerabilities.

What is included in the security-review.md output for fast triage?▼

The security-review.md output for fast triage includes findings with severity, file:line location, and remediation recommendations. It consolidates detected OWASP Top 10 vulnerabilities, secrets leakage, and insecure dependencies from Python and JavaScript codebases into a single report.