¿Qué hace esta skill?

La Revisión de Seguridad de Código Skill audita automáticamente tu código en busca de vulnerabilidades críticas como inyección SQL, XSS, filtrado de secretos y autenticación débil, aplicando un checklist basado en OWASP antes del despliegue a producción. Recorre cada capa de la aplicación —desde la gestión de secretos hasta las dependencias— y genera un informe estructurado con hallazgos clasificados por severidad, código corregido de referencia y pasos de verificación concretos.

Pre-despliegue de endpoints
Revisa nuevos endpoints, autenticación o integraciones de pagos antes de mandarlos a producción.
Gestión de secretos y auth
Detecta secretos hardcodeados, tokens en localStorage y configuraciones de cookies inseguras.
Validación de entrada e inyección
Verifica esquemas con Zod, consultas parametrizadas y prevención de inyección SQL en Supabase y Node.
Revisión de Pull Requests
Audita PRs que tocan lógica de negocio o permisos y documenta deuda técnica de seguridad pendiente.

Ejemplos de uso

🚀 Pre-despliegue
Revisa el endpoint POST /api/usuarios antes de desplegar a producción y dime si hay vulnerabilidades bloqueantes.
🔐 Cookies y RLS
Audita la configuración de cookies de sesión y las políticas RLS de Supabase en el módulo de autenticación.
🧪 Tests de seguridad
Genera tests automatizados que verifiquen rate limiting, rechazo de payloads inválidos y acceso sin autenticación.
📋 Revisión de PR
Revisa este Pull Request que toca permisos de usuario y dame el informe con severidad de cada hallazgo.

Características

Checklist OWASP por capas Recorre secretos, validación de entrada, inyección SQL, auth/authz, XSS, CSRF, rate limiting y dependencias en orden.
Informe estructurado de tres secciones Clasifica hallazgos en Aprobado, Bloqueantes y Deuda técnica con severidad, archivo y línea afectada.
Código corregido de referencia Proporciona snippets corregidos para cada vulnerabilidad encontrada, listos para aplicar.
Tests automatizados de verificación Genera pruebas concretas que confirman que cada control de seguridad funciona, no solo parece seguro.
Compatible con Next.js, Supabase y Node Patrones probados para serverless, RLS de Supabase, middleware y API routes de Next.js.

Preguntas frecuentes

La skill está optimizada para Next.js, Supabase, Node y entornos serverless, pero el checklist OWASP es aplicable a cualquier aplicación web.
No. La skill funciona directamente en Claude Code o Cowork analizando tu código fuente. Solo necesitas tener los archivos accesibles en el proyecto.
Marca la vulnerabilidad como crítica o alta, indica el archivo y línea afectada, proporciona código corregido de referencia y recomienda no desplegar hasta resolverlo.
Sí. Es ideal para auditar PRs que tocan lógica de negocio, permisos o integraciones sensibles antes de fusionarlos.

Skills relacionadas

Mas skills de la misma categoria:

Revisión de Seguridad de Código — Auditoría de vulnerabilidades con Claude AI

¿Prefieres escuchar el contenido? Genera la narración de audio con un clic.