security-scanner

Identify and analyze security vulnerabilities in code and configurations using OWASP Top 10:2025 guidance.

Updated Jan 24, 2026
One-click install
npx skills add https://github.com/pikakit/agent-skills --skill security-scanner-pikakit
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: security-scanner
Source: https://github.com/pikakit/agent-skills/tree/main/.agent/skills/security-scanner
Command: npx skills add https://github.com/pikakit/agent-skills --skill security-scanner-pikakit

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Identifies and analyzes security vulnerabilities in codebases and configurations using OWASP Top 10:2025 guidance, enabling teams to focus on impactful issues and reduce risk.

Core Features & Use Cases

  • OWASP Top 10:2025 vulnerability assessment and mapping to A01-A10.
  • Deterministic risk prioritization using EPSS and CVSS with a defined decision tree.
  • Detection of 5 high-risk code patterns and 4 secret categories, plus supply chain checks.
  • Lightweight configuration audits to uncover misconfigurations and hardening opportunities.
  • Provides remediation guidance and audit-ready outputs for developers and security teams.

Quick Start

Run a full security scan on your project to produce a prioritized vulnerability report.

Frequently Asked Questions about security-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan code for OWASP Top 10:2025 vulnerabilities and prioritize risks?▼

Scan codebases and configurations for OWASP Top 10:2025 vulnerabilities to generate deterministic risk prioritization using EPSS and CVSS. The tool applies a fixed decision tree to identify high-risk code patterns and supply-chain issues, delivering explicit remediation and verification steps.

What is deterministic risk prioritization for security vulnerabilities?▼

Deterministic risk prioritization evaluates security vulnerabilities using a fixed decision tree based on EPSS and CVSS scores. It maps findings to OWASP Top 10:2025 categories A01-A10, ensuring consistent risk evaluation across codebases, dependencies, and configurations.

How do I detect hardcoded secrets and high-risk code patterns in my project?▼

Detect hardcoded secrets and high-risk code patterns by scanning codebases against fixed secret pattern categories and predefined vulnerability signatures. The scan identifies 4 secret categories and 5 high-risk code patterns, providing audit-ready outputs and remediation guidance.

Can I audit my project's dependencies and supply chain for security risks?▼

Audit project dependencies and supply chains for security risks by applying supply-chain guidance checks to your codebase. The scan produces a prioritized vulnerability report that maps findings to OWASP standards and includes explicit remediation and verification steps.

Does security scanning work for configuration files and hardening checks?▼

Security scanning works for configuration files by performing lightweight configuration audits to uncover misconfigurations and hardening opportunities. It analyzes configurations alongside code and dependencies to produce comprehensive, audit-ready remediation guidance.

What is the best way to generate audit-ready security reports for developers?▼

Generate audit-ready security reports by running a full security scan on your project. The scan assesses codebases, dependencies, secrets, and configurations against OWASP Top 10:2025 guidance, producing deterministic risk prioritization and explicit remediation steps for developers and security teams.