Security Audit Stride — Security skill for Claude Code
Chạy checklist bảo mật OWASP Top 10 + STRIDE trước bước review cuối của Tech Lead trong WF-REVIEW-CRIT (luôn chạy) và trong WF-FEATURE/WF-REFACTOR khi thay đổi đụng auth/payment/DB schema/dữ liệu nhạy.
How to install Security Audit Stride
Installs to ~/.claude/commands/flick-git-anhnv-claude-security-audit-stride.md
mkdir -p ~/.claude/commands && curl -fsSL https://raw.githubusercontent.com/flick-git-anhnv/claude/HEAD/.claude/commands/security-audit-stride.md -o ~/.claude/commands/flick-git-anhnv-claude-security-audit-stride.md Restart Claude Code, or start a new session, for it to be picked up.
What Security Audit Stride does
name: security-audit-stride description: Chạy checklist bảo mật OWASP Top 10 + STRIDE trước bước review cuối của Tech Lead trong WF-REVIEW-CRIT (luôn chạy) và trong WF-FEATURE/WF-REFACTOR khi thay đổi đụng auth/payment/DB schema/dữ liệu nhạy cảm (có điều kiện).
Security Audit (OWASP + STRIDE)
Khi nào dùng (điều kiện bắt buộc — thỏa ≥ 1 mới chạy)
- PR/thay đổi đụng: authentication, authorization, payment, DB schema, dữ liệu cá nhân/nhạy cảm, file upload, hoặc input từ user chưa val
Alternatives in Security
- Skill Audit — Audit codebases for quality, consistency, and broken patterns — use for pre-release or tech debt review 2.8k ★
- Trail Of Bits Claude-code-config — Opinionated production defaults from a top security firm: sandboxing, permissions, hooks, skills, MCP server c 1.6k ★
- MCP Security Checklist (SlowMist) — Comprehensive checklist: input validation, rate limiting, RBAC, credential management, container hardening 819 ★
Full documentation available on GitHub
View Source RepositoryRelated Skills
Project Init Skill
A Claude Code skill that runs a 3-round project kickoff interview before writing any code — outputs full archi
Security Audit
Audit de securite complet d'une web app (OWASP Top 10, CWE/CVE, headers, auth, paywall, infra). Genere un rapp
Security Sweep
Comprehensive security scanner covering OWASP Top 10 (2025), Mobile Top 10 (2024), and LLM Top 10 (2025). Scan
Review Code Security
Tiered application security audit (T1 pre-commit, T2 feature complete, T3 sprint end) covering OWASP, secrets,
Security Review
Review code for security vulnerabilities (OWASP Top 10)
Owasp Security
OWASP Top 10:2025, ASVS 5.0, and Agentic AI security (2026) with code review checklists, secure patterns, and
Related Agents
Harness Security Reviewer
Security reviewer — self-scoping OWASP Top 10 and STRIDE audit of a pinned diff, covering auth, secrets, input
Subagent Security Analyst
Security Analyst specialized in vulnerability detection, OWASP Top 10, and code security review. Tech-stack ag
API Security Tester
Generates and runs comprehensive API security tests covering OWASP Top 10, injection attacks, auth bypass, mal