security-auditor
Security-Audit der Codebasis mit detailliertem Report und konkreten Behebungsschritten.
Security-Audit der Codebasis mit detailliertem Report und konkreten Behebungsschritten.
Für wen: Kleinere Teams als leichtgewichtige Audit-Alternative.
So nutzt du es
Kopiere den Inhalt (Button oben) in eine Datei unter ~/.claude/agents/ (global für alle Projekte) oder .claude/agents/ im Projektordner. Beim nächsten Start steht der Subagent in Claude Code bereit — er wird automatisch eingesetzt, wenn seine Beschreibung zur Aufgabe passt, oder gezielt: einfach Claude bitten, den Agenten zu verwenden.
Im Detail
Dieser Subagent durchsucht deine Codebasis gezielt nach Sicherheitsproblemen — von unsicherer Eingabeverarbeitung über schwache Auth-Logik bis zu exponierten Secrets — und liefert einen strukturierten Report mit konkreten Behebungsschritten statt vager Warnungen. Er stammt aus der iannuttall/claude-agents-Sammlung (MIT) und ist bewusst schlanker gehalten als der umfassendere ‘security-auditor’-Subagent, mit dem er im Verzeichnis konkurriert. Für kleine Teams oder Solo-Projekte, die kein volles Pentest-Setup brauchen, sondern schnell wiederkehrende Schwachstellenklassen abgedeckt haben wollen, ist er die pragmatischere Wahl. Wer regulierte Umgebungen oder tiefere Threat-Modeling-Analysen braucht, sollte trotzdem zum ausführlicheren Pendant greifen.
Praxis-Tipp
Lass ihn gezielt einen Modul-Ordner prüfen, z. B. ‘Audit /api/auth auf Injection- und Auth-Bypass-Risiken’ — das liefert fokussiertere Ergebnisse als ein Audit der gesamten Codebasis auf einmal.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: iannuttall/claude-agents
Inhalt ansehen (security-auditor.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Subagent bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
code-reviewer
Tiefgehendes Code-Review: Sicherheitslücken, Performance, Zuverlässigkeit, Konfigurations-Review, moderne Analyse-Tools.
debugger
Spezialist für Fehler, fehlschlagende Tests und unerwartetes Verhalten; arbeitet systematisch zur Ursache.
security-auditor
DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.
