Skip to content

security-audit

Run a security audit on a Python package with risk rating and structured verdict

Plugin: python-package-skills | Internal

Contract

Skill Contract canonical-skill-v1

Audit a Python package for security risks including vulnerabilities, license concerns, dependency risks, and code quality signals. Produce a detailed report and machine-readable verdict with risk rating.

Identity

Functions
analyze
Success
  • Produces .security-audit-output.md with findings grouped by category and risk rating.
  • Produces .security-verdict.json with valid verdict, risk_rating, summary, and findings.

Optimization Targets

task_success deterministic

Invariants

Must Preserve
  • Only accept HTTPS URLs pointing to github.com or gitlab.com.
  • Do not execute untrusted package code.
Fixed Context
toolsRead, Write, Grep, Glob
knowledgetask_inputtask_private

Traceability

Usage

/security-audit