By dala00
Security checker for personal development products. Scans code for common vulnerabilities, dependency issues, and security best practices.
モバイル/デスクトップアプリのセキュリティチェックを実行する
バックエンドのセキュリティチェックを実行する
クライアント側データベースのセキュリティチェックを実行する
法務・コンプライアンス・倫理面のチェックを実行する
Webフロントエンドのセキュリティチェックを実行する
Claude Code プラグインマーケットプレイス。
/plugin marketplace add dala00/claude-marketplace
/plugin install security-check@daladala-marketplace
個人開発プロダクトのセキュリティチェッカー。プロジェクトの構成を自動判定し、該当するチェックをすべて実行します。
/security-check:security-check
| スキル | 対象 | 主なチェック項目 |
|---|---|---|
security-check-web | Webフロントエンド | XSS, CSP, CORS, ビルド時の環境変数漏洩, SRI など |
security-check-app | モバイル/デスクトップアプリ | 証明書ピンニング, ローカルDB暗号化, IPC, 権限管理 など |
security-check-backend | バックエンド | SQLインジェクション, 認証, APIセキュリティ, レスポンスの情報漏洩 など |
security-check-client-db | クライアント側DB | セキュリティルール, 認証の強制, Admin SDK の分離, ストレージルール など |
security-check-compliance | 法務・コンプライアンス | 電気通信事業届出, 特商法, 利用規約, クレジット表記, 商標 など |
統合スキル (security-check) はプロジェクト構成に応じて該当するサブスキルをすべて実行し、compliance は常に実行します。各サブスキルは単独でも呼び出し可能です。
MIT
不足や修正項目などあればガンガンissueを立てたりPR投げたりしてください。
Own this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimOwn this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimBased on adoption, maintenance, documentation, and repository signals. Not a security audit or endorsement.
npx claudepluginhub dala00/claude-marketplace --plugin security-checkAI-powered security auditing with interactive skills, automated agents, web dependency scanning, and supply chain hardening for comprehensive vulnerability detection and reporting
Check OWASP Top 10 compliance
Agentic-Security is a powerful Claude Code plugin that automatically performs Application Security Testing (SAST, SCA, secrets detection, and more). Think of it as the easy button for making your Claude-generated code safe and secure.
DevsForge comprehensive security vulnerability scanner with automated remediation suggestions.
Automated OWASP security checks — Web Top 10:2025, LLM Top 10:2025, API Security Top 10:2023
Open-source cybersecurity analysis agent. Scans any local project for vulnerabilities: code security (SAST), dependency CVEs (SCA), secret leaks, authentication/authorization flaws, cryptographic weaknesses, misconfigurations, supply chain risks, and CI/CD security. Covers all OWASP 2025 Top 10 and CWE Top 25 categories. Generates prioritized reports with remediation guidance. Invoke with /cyber-neo [path].