plugins marketplace
← All plugins

security-scanning

v1.3.2

SAST analysis, dependency vulnerability scanning, OWASP Top 10 compliance, container security scanning, and automated security hardening

CodexClaude Code5 skills

by Seth HobsonMIT38.6kupdated 4 days ago

Source

git clone https://github.com/wshobson/agents

Clone the source, then follow the repository's marketplace instructions for your runtime. The plugin root is plugins/security-scanning/ inside the repository.

Layout

plugins/security-scanning/
├── .codex-plugin/plugin.json
├── .claude-plugin/plugin.json
├── skills/attack-tree-construction/SKILL.md
├── skills/sast-configuration/SKILL.md
├── skills/security-requirement-extraction/SKILL.md
├── skills/stride-analysis-patterns/SKILL.md
└── skills/threat-mitigation-mapping/SKILL.md

Skills5

attack-tree-constructionskills/attack-tree-construction/SKILL.md

Build comprehensive attack trees to visualize threat paths. Use when mapping attack scenarios, identifying defense gaps, or communicating security risks to stakeholders.

sast-configurationskills/sast-configuration/SKILL.md

Configure Static Application Security Testing (SAST) tools for automated vulnerability detection in application code. Use when setting up security scanning, implementing DevSecOps practices, or automating code vulnerability detection.

security-requirement-extractionskills/security-requirement-extraction/SKILL.md

Derive security requirements from threat models and business context. Use when translating threats into actionable requirements, creating security user stories, or building security test cases.

stride-analysis-patternsskills/stride-analysis-patterns/SKILL.md

Apply STRIDE methodology to systematically identify threats. Use when analyzing system security, conducting threat modeling sessions, or creating security documentation.

threat-mitigation-mappingskills/threat-mitigation-mapping/SKILL.md

Map identified threats to appropriate security controls and mitigations. Use when prioritizing security investments, creating remediation plans, or validating control effectiveness.

Manifests2

plugins/security-scanning/.codex-plugin/plugin.json
{
  "name": "security-scanning",
  "version": "1.3.2",
  "description": "SAST analysis, dependency vulnerability scanning, OWASP Top 10 compliance, container security scanning, and automated security hardening",
  "skills": "./skills/",
  "author": {
    "name": "Seth Hobson",
    "email": "seth@major7apps.com"
  },
  "license": "MIT",
  "interface": {
    "displayName": "Security Scanning",
    "shortDescription": "SAST analysis, dependency vulnerability scanning, OWASP Top 10 compliance, container security scanning, and…",
    "category": "Coding"
  }
}
plugins/security-scanning/.claude-plugin/plugin.json
{
  "name": "security-scanning",
  "version": "1.3.2",
  "description": "SAST analysis, dependency vulnerability scanning, OWASP Top 10 compliance, container security scanning, and automated security hardening",
  "author": {
    "name": "Seth Hobson",
    "email": "seth@major7apps.com"
  },
  "license": "MIT"
}