Vibe Security — Security skill for Claude Code
🔒 AI Skill: аудит безопасности вайб-кода.
How to install Vibe Security
This entry records only its repository, not the path inside it, so there is no
exact command to give. Open Mobiss11/vibe-security and copy the folder into
~/.claude/skills/, or the file into ~/.claude/agents/.
What Vibe Security does
🔒 AI Skill: аудит безопасности вайб-кода. Профиль проекта → 7 субагентов параллельно → верификация находок скептиком → 3 задачи на сегодня вместо списка из 40 пунктов. Секреты, доступ, платежи, периметр агента, 152-ФЗ. Claude Code / Cursor / ChatGPT.
Alternatives in Security
- FastAPI Review — Review a FastAPI application for architecture, async correctness, dependency injection, Pydantic schemas, secu 243.5k ★
- Defense In Depth — Implement multi-layered testing and security best practices 98.1k ★
- Google Workspace Alert Center — Manage security alerts 21.6k ★
README
🔒 vibe-security
**Скилл для Claude Code / Cursor / ChatGPT: аудит безопасности проекта, написанного с ИИ.**
Главный риск — не хакер, а ты сам в три часа ночи.
Проблема
Ты находишь список «36 мер безопасности», открываешь его и закрываешь на седьмом пункте. Половина не про твой проект, вторая половина непонятна, а порядок действий не задан вообще.
Просишь агента «проверь безопасность» — получаешь сорок находок, из которых треть выдумана, половина звучит как «рекомендуется добавить валидацию», а что делать первым — неясно. Список читается до второй строки и закрывается.
Причина одна: **безопасность по чужому списку — это карго-культ**. Десять защит, которые твоему проекту не нужны, крадут время у одной, которая реально спасёт.
Решение
Скилл превращает аудит в протокол с фильтром на входе и проверкой на выходе:
| Обычный аудит | Со скиллом | |
|---|---|---|
| С чего начинает | сразу лезет в код | сначала профиль проекта: что в проде, есть ли деньги и чужие данные |
| Объём работы | все меры подряд | только подходящие профилю; остальное названо и пропущено осознанно |
| Кто проверяет | один агент по всему сразу | 7 субагентов параллельно, каждый в своей зоне, только на чтение |
| Качество находок | «теоретически возможно» | обязательное поле repro: что сделать → что произойдёт |
| Ложные срабатывания | попадают в отчёт | отдельный скептик открывает файлы и отбрасывает невоспроизводимое |
| Что на выходе | список из 40 пунктов | ровно 3 задачи на сегодня, остальное в «на потом» |
| Починка | правит всё пачкой | одна правка → показ изменений → подтверждение → следующая |
Как это работает
запрос «проверь безопасность»
│
├─ Фаза 0 Профиль: стек, прод, пользователи, деньги, ПДн, права агента
│ └─ определяет, какие зоны вообще запускать
│
├─ Фаза 1 Fan-out по субагентам (одним сообщением, параллельно):
│ secrets · access · input · money · agent-guard · supply · legal-rf
│
Related Skills
Cckit Audit
Аудит безопасности текущего плана до реализации (агент security-auditor)
Token Audit
Аудит потребления токенов в Claude Code. Используй когда пользователь говорит "аудит токенов", "сколько жрёт т
Web Audit
Скилл для Claude Code и Cowork: аудит сайта перед запуском — SEO, безопасность, cookie-согласие, доступность,
Vibeship Scanner
a free vulnerability and security scanner for vibe coders, with 2000+ rulesets, and copy pasteable Master AI F
Vibe Guard
Full safety check for AI-generated code before pushing. Runs production resilience, security, and comprehensio
Vibe Secure
Security audit for AI-generated code. Catches hardcoded secrets, injection surfaces, auth gaps, and insecure d
Related Agents
Pipeline Auditor
Аудит проекта свежим контекстом (стадия 8 пайплайна) — проверяет acceptance criteria запуском тестов и ручных
GitHub Researcher
Поиск, клонирование и анализ GitHub-репозиториев по теме проекта. Минимум 3 репо, ≥1 клонирован для разбора. И
AI Code Security Auditor
Security reviewer for AI-generated and vibe-coded apps — hunts the hardcoded secrets, broken row-level securit