Quality

Code review, testing, and verification skills.

All Quality (1897 found)

🔧
4w ago

Fix Schema

Fix Schema updates Zod schemas to support new session log data formats while maintaining backward compatibility. Use it when session log JSON parsing fails and a pull request is needed.
Quality
1.3K157
🔍
2026/07/20

Business Logic Vulnerability Detection

Detects business logic vulnerabilities in codebases using a three-phase approach combining threat modeling, parallel verification of attack scenarios, and result merging. Use when finding logic flaws, workflow bypasses, or abuse-of-function bugs.
Quality
1.3K61
🔍
2026/07/20

Cross-Site Scripting Detection

Detect Cross-Site Scripting vulnerabilities in codebases via a three-phase SAST approach: recon, batched verification with subagents, and merge. Use when analyzing web application source code for XSS bugs.
Quality
1.3K61
🔍
2026/07/20

GraphQL Injection Detection

Detect GraphQL injection vulnerabilities by tracing user input to unsafe operation document assembly sites. Use for security audits and code reviews of GraphQL APIs.
Quality
1.3K61
🔑
2026/07/20

Hardcoded Secrets

Detects hardcoded sensitive data (API keys, tokens, passwords) in publicly accessible code like frontend JavaScript, mobile apps, and HTML templates. Uses recon, verify, and merge phases. Requires architecture analysis first.
Quality
1.3K61
🔒
2026/07/14

IDOR Detection

Detect IDOR vulnerabilities by identifying endpoints lacking ownership checks, using automated recon, parallel batch verification, and merge. Ideal for code security audits targeting authorization bypass.
Quality
1.3K61
🛡️
2026/07/20

Insecure File Upload Detection

Detect insecure file upload vulnerabilities in a codebase using a three-phase approach: discovery, batched verify, and merge. Use when asked to find file upload, unrestricted upload, or extension bypass bugs.
Quality
1.3K61
🔐
2026/07/20

JWT Vulnerability Detection

Detects insecure JWT implementations in codebases. Uses a two-phase approach: mapping JWT issuance/verification sites, then checking for weaknesses such as algorithm confusion, missing signature verification, weak secrets, and missing claim validation. Ideal for finding token forgery or authentication bypass bugs.
Quality
1.3K61
🔐
2026/07/20

JWT Vulnerability Detection

Analyzes codebases for insecure JWT implementations: maps token lifecycle, then checks verification sites for algorithm confusion, missing signature verification, weak secrets, header injection, and missing claim validation.
Quality
1.3K61
🔒
2026/07/20

Missing Auth Detection

Detects missing authentication and broken function-level authorization vulnerabilities via a three-phase recon-batch-merge approach. Use when asked to find unauthenticated endpoints or vertical privilege escalation bugs.
Quality
1.3K61
🔍
2026/07/20

Path Traversal Detection

Detects path traversal vulnerabilities in a codebase using a three-phase approach: recon, batched verify, and merge. Use when auditing code for file disclosure or directory traversal bugs.
Quality
1.3K61
🛡️
2026/07/20

RCE Vulnerability Detection

Detects remote code execution vulnerabilities (command injection, eval injection, unsafe deserialization) by finding dangerous sinks and tracing user input with parallel subagents. Use when auditing code for critical injection flaws.
Quality
1.3K61
PreviousPage 60 of 159Next