Quality
Code review, testing, and verification skills.
🔧
4w ago
Fix Schema
Fix Schema updates Zod schemas to support new session log data formats while maintaining backward compatibility. Use it when session log JSON parsing fails and a pull request is needed.
Quality
1.3K157
🔍
2026/07/20
Business Logic Vulnerability Detection
Detects business logic vulnerabilities in codebases using a three-phase approach combining threat modeling, parallel verification of attack scenarios, and result merging. Use when finding logic flaws, workflow bypasses, or abuse-of-function bugs.
Quality
1.3K61
🔍
2026/07/20
Cross-Site Scripting Detection
Detect Cross-Site Scripting vulnerabilities in codebases via a three-phase SAST approach: recon, batched verification with subagents, and merge. Use when analyzing web application source code for XSS bugs.
Quality
1.3K61
🔍
2026/07/20
GraphQL Injection Detection
Detect GraphQL injection vulnerabilities by tracing user input to unsafe operation document assembly sites. Use for security audits and code reviews of GraphQL APIs.
Quality
1.3K61
🔑
2026/07/20
Hardcoded Secrets
Detects hardcoded sensitive data (API keys, tokens, passwords) in publicly accessible code like frontend JavaScript, mobile apps, and HTML templates. Uses recon, verify, and merge phases. Requires architecture analysis first.
Quality
1.3K61
🔒
2026/07/14
IDOR Detection
Detect IDOR vulnerabilities by identifying endpoints lacking ownership checks, using automated recon, parallel batch verification, and merge. Ideal for code security audits targeting authorization bypass.
Quality
1.3K61
🛡️
2026/07/20
Insecure File Upload Detection
Detect insecure file upload vulnerabilities in a codebase using a three-phase approach: discovery, batched verify, and merge. Use when asked to find file upload, unrestricted upload, or extension bypass bugs.
Quality
1.3K61
🔐
2026/07/20
JWT Vulnerability Detection
Detects insecure JWT implementations in codebases. Uses a two-phase approach: mapping JWT issuance/verification sites, then checking for weaknesses such as algorithm confusion, missing signature verification, weak secrets, and missing claim validation. Ideal for finding token forgery or authentication bypass bugs.
Quality
1.3K61
🔐
2026/07/20
JWT Vulnerability Detection
Analyzes codebases for insecure JWT implementations: maps token lifecycle, then checks verification sites for algorithm confusion, missing signature verification, weak secrets, header injection, and missing claim validation.
Quality
1.3K61
🔒
2026/07/20
Missing Auth Detection
Detects missing authentication and broken function-level authorization vulnerabilities via a three-phase recon-batch-merge approach. Use when asked to find unauthenticated endpoints or vertical privilege escalation bugs.
Quality
1.3K61
🔍
2026/07/20
Path Traversal Detection
Detects path traversal vulnerabilities in a codebase using a three-phase approach: recon, batched verify, and merge. Use when auditing code for file disclosure or directory traversal bugs.
Quality
1.3K61
🛡️
2026/07/20
RCE Vulnerability Detection
Detects remote code execution vulnerabilities (command injection, eval injection, unsafe deserialization) by finding dangerous sinks and tracing user input with parallel subagents. Use when auditing code for critical injection flaws.
Quality
1.3K61