machichdigital
SubagentClaude SubagentenLizenz: MITfrei kopierbar

security-auditor

DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.

⬇ Als Datei laden

× kopiert× heruntergeladenBewertung:

DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.

Für wen: Teams mit Sicherheits- und Compliance-Anforderungen.

So nutzt du es

Kopiere den Inhalt (Button oben) in eine Datei unter ~/.claude/agents/ (global für alle Projekte) oder .claude/agents/ im Projektordner. Beim nächsten Start steht der Subagent in Claude Code bereit — er wird automatisch eingesetzt, wenn seine Beschreibung zur Aufgabe passt, oder gezielt: einfach Claude bitten, den Agenten zu verwenden.

Im Detail

Subagent für DevSecOps-Audits: Schwachstellenanalyse, Threat Modeling, Prüfung von OAuth2/OIDC-Implementierungen, OWASP-Top-10-Abgleich sowie Cloud-Security- und Compliance-Fragen. Deckt damit einen breiteren Bereich ab als ein reines Code-Review, da er auch Architektur- und Infrastrukturebene einbezieht, etwa IAM-Konfigurationen oder Secrets-Handling in Cloud-Umgebungen. Besonders relevant für Teams mit regulatorischen Anforderungen (etwa DSGVO, SOC2) oder vor dem Launch sicherheitskritischer Features wie Authentifizierung und Zahlungsabwicklung. Ersetzt kein professionelles Penetrationstest-Team bei hohem Risiko, ist aber ein guter erster Filter für offensichtliche Schwachstellen – am besten kombiniert mit code-reviewer für die laufende Entwicklung und cloud-architect bei Infrastrukturfragen.

Praxis-Tipp

Lass ihn gezielt vor Launches sicherheitskritischer Features prüfen, etwa mit „Analysiere unseren Auth-Flow auf OWASP-Top-10-Schwachstellen und OAuth2-Fehlkonfigurationen“.

Siehe auch

Lizenz & Quelle

Inhalt ansehen (security-auditor.md)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Subagent bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.

debugger

Spezialist für Fehler, fehlschlagende Tests und unerwartetes Verhalten; arbeitet systematisch zur Ursache.

MIT