security-auditor
DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.
DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.
Für wen: Teams mit Sicherheits- und Compliance-Anforderungen.
So nutzt du es
Kopiere den Inhalt (Button oben) in eine Datei unter ~/.claude/agents/ (global für alle Projekte) oder .claude/agents/ im Projektordner. Beim nächsten Start steht der Subagent in Claude Code bereit — er wird automatisch eingesetzt, wenn seine Beschreibung zur Aufgabe passt, oder gezielt: einfach Claude bitten, den Agenten zu verwenden.
Im Detail
Subagent für DevSecOps-Audits: Schwachstellenanalyse, Threat Modeling, Prüfung von OAuth2/OIDC-Implementierungen, OWASP-Top-10-Abgleich sowie Cloud-Security- und Compliance-Fragen. Deckt damit einen breiteren Bereich ab als ein reines Code-Review, da er auch Architektur- und Infrastrukturebene einbezieht, etwa IAM-Konfigurationen oder Secrets-Handling in Cloud-Umgebungen. Besonders relevant für Teams mit regulatorischen Anforderungen (etwa DSGVO, SOC2) oder vor dem Launch sicherheitskritischer Features wie Authentifizierung und Zahlungsabwicklung. Ersetzt kein professionelles Penetrationstest-Team bei hohem Risiko, ist aber ein guter erster Filter für offensichtliche Schwachstellen – am besten kombiniert mit code-reviewer für die laufende Entwicklung und cloud-architect bei Infrastrukturfragen.
Praxis-Tipp
Lass ihn gezielt vor Launches sicherheitskritischer Features prüfen, etwa mit „Analysiere unseren Auth-Flow auf OWASP-Top-10-Schwachstellen und OAuth2-Fehlkonfigurationen“.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: wshobson/agents
Inhalt ansehen (security-auditor.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Subagent bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
code-reviewer
Tiefgehendes Code-Review: Sicherheitslücken, Performance, Zuverlässigkeit, Konfigurations-Review, moderne Analyse-Tools.
debugger
Spezialist für Fehler, fehlschlagende Tests und unerwartetes Verhalten; arbeitet systematisch zur Ursache.
backend-architect
Entwirft skalierbare APIs (REST/GraphQL/gRPC), Microservices, Event-Architekturen und Service-Grenzen.
