What problem does it solve? Convex applications often ship with insecure authorization logic, unprotected data access, missing rate limits, and exposed sensitive operations. This Skill provides structured audit patterns to identify and fix these security gaps before they reach production. ## Core Features & Use Cases - Authorization Audits: Implements role-based access control (RBAC) and permission checks with role hierarchies and ConvexError handling. - Data Access Boundary Reviews: Verifies ownership filtering, shared resource access lists, and visibility rules so users only see permitted data. - Action Isolation & Rate Limiting: Protects external API calls with internal actions, environment-based secrets, audit logging, and sliding-window rate limits. - Use Case: Before launching a Convex-backed SaaS app, run this audit to confirm admin-only mutations enforce superadmin roles, payment processing stays in internal actions, and destructive operations require confirmation codes. ## Quick Start Audit my Convex functions for authorization flaws, data leakage, missing rate limits, and unprotected sensitive operations.