Common AppSec Patterns
Orchestrator die XSS, CSRF, injection en prototype-pollution testing subagents uitwaaiert
Tested · Didn't pass
Wat het doet
Een coördinator skill die algemene web-kwetsbaarheidstests (XSS, CSRF, SQL/NoSQL/command injection, prototype pollution, CSP bypass) delegeert aan gespecialiseerde subagents van de pentest plugin. Activeert wanneer de gebruiker vraagt om een applicatiebeveiligingsbeoordeling uit te voeren of te testen op OWASP Top 10 problemen.
Testrapport
Deze skill is een pure orchestrator wiens enige tool Task is en wiens enige taak het is om xss-tester, csrf-tester, injection-tester, prototype-pollution-tester en csp-bypass-tester te spawnen. Geïnstalleerd als een op zichzelf staande catalog skill komen geen van die subagents ermee mee (ze bevinden zich in plugins/pentest/agents/, niet in de skill dir), dus standalone is het inert en zou het proberen subagent types te lanceren die niet bestaan. Het werkt alleen als je de hele pentest plugin installeert, en zelfs dan voert het zelf nooit analyse uit, dus als een enkele skill kan het een agent die de appsec review direct uitvoert niet verslaan.
Getest op: 2026-07-17 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/Stickman230/claude-pentest mkdir -p ~/.claude/skills cd claude-pentest && cp -r plugins/pentest/skills/common-appsec-patterns ~/.claude/skills/common-appsec-patterns
Commando's en voorbeeldprompts
/common-appsec-patternsOrchestrator die XSS, CSRF, injection en prototype-pollution testing subagents uitwaaiert
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
run a full appsec assessment on my web app for XSS and CSRFtest my site for SQL injection and prototype pollution issuescheck my application against the OWASP Top 10 vulnerabilities