What problem does it solve? It helps developers systematically find and fix security vulnerabilities in their code—such as SQL injection, XSS, broken access control, and misconfigured security headers—before they reach production. ## Core Features & Use Cases - OWASP Top 10 Audit: Walks through access control, cryptographic failures, injection, XSS, and security misconfiguration with concrete bad/good TypeScript code examples. - Secure Implementation Patterns: Provides ready-to-use patterns for JWT handling, cookie security, rate limiting, Zod input validation, file upload validation, and CSP/security headers in Next.js. - Structured Audit Reports: Outputs findings in a prioritized report format (Critical/High/Medium/Low) with file locations, fixes, and risk descriptions. - Use Case: Before shipping a Next.js API, run a security review to catch missing authorization checks on DELETE endpoints, plaintext password storage, and missing HSTS/CSP headers. ## Quick Start Review my Next.js API routes for OWASP Top 10 vulnerabilities and produce a prioritized security audit report.