Node.js·Python·Go·Rust·JVM·Ruby 프로젝트의 의존성 취약점, 버전 건강도, 라이선스 사실을 읽기 전용으로 감사해 근거 기반 보고서를 만들어 줍니다.
repomix로 코드를 묶기 전에 하드코딩된 API 키·토큰을 자동 검사해 유출을 막아주는 스킬.
깃 저장소, AI 스킬, MCP 서버를 28개 스캐너로 훑어 프롬프트 인젝션·자격증명 탈취·공급망 위협·알려진 CVE를 찾아내는 보안 포렌식 스킬.
여러 품질 관점의 코드 리뷰를 병렬로 배분하고, 중복 지적 병합·심각도 보정·통합 리포트까지 규칙으로 정리한 스킬.
의존성 파일과 서버 설정을 분석해 CVE를 찾아내고 CVSS·EPSS·KEV 기준으로 우선순위가 매겨진 취약점 보고서를 만들어주는 스킬.
OWASP Top 10:2025·ASVS 5.0·LLM/AI 에이전트 보안 기준으로 코드를 점검하게 만드는 보안 리뷰 스킬.
커밋이나 PR을 만들기 직전에 trace-mcp의 보안·품질·안티패턴 검사를 순서대로 실행하게 하는 스킬입니다.
내 컴퓨터에 이미 설치된 스킬·MCP 서버·훅·플러그인·자격증명 파일을 읽기 전용으로 감사해 위험 브리핑을 만들어주는 스킬.
OWASP Top 10, 인증·인가, 시크릿 노출, 의존성 취약점을 체계적으로 점검해 날짜별 감사 보고서를 남기는 스킬.
영국 NCSC/IASME의 Cyber Essentials·CE Plus 인증을 최신 Danzell(v3.3) 기준으로 진단·준비해 주는 스킬.
캘리포니아 CCPA/CPRA 적용 여부 판정부터 소비자 권리 처리, 옵트아웃·SPI·ADMT 대응, GDPR 갭 분석까지 안내하는 컴플라이언스 스킬입니다.
CIS Controls v8(Top 18) 기준으로 구현 그룹 산정, 갭 분석, 세이프가드 이행 가이드, 타 프레임워크 매핑을 도와주는 보안 컴플라이언스 스킬.
사용자 입력·인증·의존성·LLM 기능까지 OWASP 기준으로 점검하고 코드를 안전하게 강화해주는 보안 스킬.
문서 처리 파이프라인에 들어오는 파일·URL을 먼저 검사해 pass/reject 판정과 스캔 리포트를 남기는 제로트러스트 관문 스킬.
liarjs CLI로 브라우저 지문(canvas·WebGL·오디오·폰트·WebRTC 등)과 네트워크(TLS/HTTP/ASN) 정보를 대조해 위조·모순 여부를 100점 만점으로 진단한다.
저장소 전체의 의존성 CVE와 위험한 코드 패턴을 찾아 심각도·도달가능성 순으로 정리하고 실제로 고쳐주는 방어적 보안 감사 스킬.
liarjs 핑거프린트 스캔 리포트의 실패 체크를 원인 컴포넌트별로 귀속시켜 해석해주는 스킬.
코드베이스를 스캔해 개인정보 흐름을 찾아내고 GDPR 99개 조항 갭 분석과 DPA·ROPA 문서를 자동 생성하는 자율 감사 스킬.
폼·스키마·API를 만들 때 개인정보(PII) 취급 문제를 코드 생성 전에 자동으로 잡아주는 미국 규제 중심 컴플라이언스 스킬.