
Esta skill realiza auditoria estática de segurança adaptada à stack do projeto, inspecionando o código em 5 categorias críticas: isolamento de banco/tenant, permissões em endpoints sensíveis, IDOR, chaves expostas e vulnerabilidades de XSS. Ela mapeia pontos fortes e fracos sem especulações, gerando um relatório detalhado em Markdown com severidades, linhas exatas e recomendações, além de fornecer issues completas e prontas para abrir no GitHub com critérios de aceite.
Se quiser, informe seus dados (opcional).