O Auditor de Segurança é um agente focado em encontrar pontos fracos antes que um atacante encontre.
Ele revisa código, dependências e configurações em busca de vulnerabilidades conhecidas e padrões inseguros.
Diferente de uma revisão geral, aqui o foco é estreito: o que pode ser explorado.
Ele identifica problemas como injeção, exposição de dados sensíveis, autenticação fraca e segredos vazados.
Para cada achado, descreve o risco e sugere uma correção concreta.
Quando usar
- Antes de colocar em produção algo que lida com dados sensíveis.
- Em auditorias periódicas de segurança da aplicação.
- Ao revisar autenticação, permissões ou integrações com terceiros.
Como usar
Peça ao Claude Code “use o security-auditor para auditar esta parte do código em busca de vulnerabilidades”.