Skip to main content

Browse the directory

Showing 8 resources for "security-review"
Saved
Active

Safety notes filter active — add entries to compare trust side by side.

Trust snapshot

8 results in this view

Claimed
0%(0/8)

2 trust signals differ in this sample: Source provenance, Submitter

Signals differ on Source provenance, Submitter — add entries to compare before you install.

Rollout signal scan

2 rollout risk signals in current results

Biggest gaps: metadata review, package integrity. 0 entries have 2+ required gaps.

8 scanned

Install payload

Install payload is broadly covered in current results.

good

100% (8/8)

Adoption queue

Browse adoption queue · balanced

0/8 visible results are ready for staged adoption under this preset.

ready 0caution 8hold 0

Claude Plugin Marketplace Reviewer Agent

1 blockers: Metadata review

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

agents/claude-plugin-marketplace-reviewer-agent · trust review · confidence 67%

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

skills/github-actions-security-review-capability-pack · trust review · confidence 67%

High-Risk Code Review Escalation Rules

1 blockers: Metadata review

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

rules/high-risk-code-review-escalation-rules · trust review · confidence 67%

MCP Authorization Boundary Review Agent

1 blockers: Metadata review

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

agents/mcp-authorization-boundary-review-agent · trust review · confidence 67%

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

agents/nanoclaw-container-isolation-review-agent · trust review · confidence 67%

Open Source PR Security Review Agent

1 blockers: Metadata review

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

agents/open-source-pr-security-review-agent · trust review · confidence 67%

caution

50/100

Request metadata review from maintainers or internal owners.

Collect package checksum or signed artifact information.

guides/remote-mcp-server-security-review-checklist · trust review · confidence 67%

Decision confidence

Decision confidence scan · balanced

0/8 results are high-confidence for the selected preset.

high 0medium 8low 0

Claude Plugin Marketplace Reviewer Agent

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

agents/claude-plugin-marketplace-reviewer-agent · trust review

High-Risk Code Review Escalation Rules

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

rules/high-risk-code-review-escalation-rules · trust review

MCP Authorization Boundary Review Agent

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

agents/mcp-authorization-boundary-review-agent · trust review

NanoClaw Container Isolation Review Agent

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

agents/nanoclaw-container-isolation-review-agent · trust review

Open Source PR Security Review Agent

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

agents/open-source-pr-security-review-agent · trust review

Remote MCP Server Security Review Checklist

Address Metadata review, Package integrity before broader rollout.

medium

54/100

Missing: Metadata reviewMissing: Package integrity

guides/remote-mcp-server-security-review-checklist · trust review

Freshness distribution

Current results are broadly fresh

Median age 53 days; all 8 scanned entries are within 90 days.

median 53d

Aging

91–180 days

0%

0 entries

Stale

> 180 days

0%

0 entries

Theme distribution

Results center on security

50% of this view shares the top theme. Leading themes: security, security-review, code-review.

Focused

29 distinct themes across 8 scanned

Slash command that reviews a pull request diff for security regressions: authentication and authorization gaps, injection surfaces, secret exposure, unsafe deserialization, and dependency risk introduced by the change.

Invocation:/pr-security-review [pr-number]
Safety ✓ Privacy ✓

A reusable agent prompt that vets a Claude Code plugin or marketplace before a team installs it. It walks source trust, the plugin's Will-install list and bundled components (skills, agents, hooks, MCP servers, commands), the context-window cost, version pinning, and the user/project/local/managed install scope.

Source-backed specialist agent for reviewing remote MCP authorization boundaries, protected resource metadata, resource indicators, token audience validation, token passthrough risk, and least-privilege scopes.

Source-backed agent that reviews the container isolation posture of a NanoClaw deployment, checking filesystem mounts, per-agent scoping, credential vault routing, messaging channel permissions, and scheduled tasks before agents run with real access.

Source-backed rules for deciding when an AI-assisted code review must escalate high-risk changes to security, infrastructure, data, release, or domain owners before merge.

GitHub logo

Expert GitHub Actions security review capability pack applying documented workflow hardening, GITHUB_TOKEN least privilege, secrets handling, and fork PR safety checks from official GitHub Actions security documentation.

Level:expertType:capability-packVerified:validated
Safety ✓ Privacy ✓

Checklist for reviewing remote MCP servers before team rollout: OAuth scopes, transport security, tool surface, registry provenance, and rollback.

Source-backed agent for security review of open-source pull requests, including untrusted fork boundaries, GitHub Actions permissions, secret and code scanning, dependency review, provenance signals, and maintainer-owned merge recommendations.