security-review: como usar no seu projeto
Procure problemas de segurança no código dentro de um escopo definido. O material organiza a análise de vulnerabilidades e o relato de evidências.
Categoria: Segurança · Repositório: getsentry/skills
Antes de começar
Abra o projeto no seu agente de programação e tenha uma tarefa delimitada. Leia o SKILL.md da fonte e confira dependências, scripts e acessos pedidos. Uma skill fornece instruções; o agente e suas ferramentas executam o trabalho.
Como instalar
Com Node.js e npm disponíveis, execute no terminal do projeto:
npx skills add getsentry/skills --skill security-review
Confira a skill e o agente na seleção do instalador. Se o nome não aparecer, consulte a fonte abaixo para verificar a organização atual do repositório. Passo a passo no Codex · Passo a passo no Cursor.
Exemplo de pedido
Adapte este exemplo ao seu projeto. É uma sugestão de uso, não um resultado de teste realizado pela TopSkills.
Revise autenticação e autorização das rotas de reservas. Para cada achado, mostre o fluxo afetado, pré-condições e uma correção possível.
Como avaliar e quais são os limites
Confirme os achados em ambiente autorizado. A ausência de alertas não é uma certificação de segurança nem prova de ausência de vulnerabilidades.
Fonte e manutenção
Consultar a skill e suas instruções na fonte ↗. Referência consultada em 4 de setembro de 2026. O conteúdo e a instalação podem mudar com novas versões.
Continue nesta categoria
- insecure-defaults — Acha configurações inseguras e senhas esquecidas dentro do código antes que virem problema.
- sast-idor — Detecta se um usuário consegue ver dados de outro só trocando um número/ID na URL (falha de IDOR).