security

Audit the Granit application with STRIDE threat modeling and CVSS-scored findings.

18|4|Updated Mar 13, 2026
One-click install
npx skills add https://github.com/granit-fx/granit-dotnet --skill security-granit-fx
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: security
Source: https://github.com/granit-fx/granit-dotnet/tree/main/.claude/skills/security
Command: npx skills add https://github.com/granit-fx/granit-dotnet --skill security-granit-fx

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) and references (resource) components.

What problem does it solve?

This Skill provides a thorough security audit of the Granit application, addressing various aspects such as IAM, data protection, multi-tenancy, and infrastructure resilience.

Core Features & Use Cases

  • Comprehensive Security Audit: Covers IAM (BFF, DPoP, OIDC), AI/MCP security, data protection, multi-tenancy isolation, infrastructure resilience, and supply chain.
  • STRIDE Threat Modeling: Generates STRIDE threat models, CVSS-scored findings, FAPI/ISO 27001/GDPR gap analysis, and a prioritized remediation roadmap.
  • Domain-specific Deep Dive: Delves into IAM, AI & MCP Security, Data Protection, Multi-Tenancy, Infrastructure & Resilience, Supply Chain, Cryptography, Observability Security, HTTP Security Headers, Deserialization Safety, Input Injection, and Cross-Cutting Concerns.

Quick Start

/security full

Frequently Asked Questions about security

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I perform a security audit on my Granit application?▼

Run a full security audit on your Granit application by applying STRIDE threat modeling and domain-specific analysis. This process identifies vulnerabilities, generates CVSS-scored findings, and suggests targeted remediation strategies.

What does STRIDE threat modeling cover for application security?▼

STRIDE threat modeling categorizes application security risks across spoofing, tampering, repudiation, information disclosure, denial of service, and elevation of privilege. The audit translates these into CVSS-scored findings and a prioritized remediation roadmap.

Can I check multi-tenancy isolation and IAM security in an application audit?▼

Yes, a comprehensive application security audit covers multi-tenancy isolation and IAM configurations, including BFF, DPoP, and OIDC protocols. It also evaluates data protection, infrastructure resilience, and supply chain vulnerabilities.

How do I generate a GDPR and ISO 27001 gap analysis for my application?▼

Generate a GDPR and ISO 27001 gap analysis by running a comprehensive security audit that evaluates compliance controls alongside FAPI standards. The audit produces a prioritized remediation roadmap to address identified compliance gaps.

What is the best way to find input injection and deserialization vulnerabilities?▼

The best way to find input injection and deserialization vulnerabilities is through a domain-specific deep dive security audit. This process inspects cross-cutting concerns, cryptography, and HTTP security headers to identify and score vulnerabilities.

Does the Granit security audit evaluate AI and MCP security risks?▼

Yes, the security audit evaluates AI and MCP security risks alongside observability security and infrastructure resilience. It applies domain-specific analysis to identify vulnerabilities and suggest remediation strategies for these components.