V3 Security Overhaul
ruvnet/wifi-densepose/.claude/skills/v3-security-overhaul/SKILL.md
Complete security architecture overhaul for claude-flow v3. Addresses critical CVEs (CVE-1, CVE-2, CVE-3) and implements secure-by-default patterns. Use for security-first v3 implementation.
Skill97k starsChanged 7 months ago
What's in it
- V3 Security Overhaul
- What This Skill Does
- Quick Start
- Critical Security Fixes
- CVE-1: Vulnerable Dependencies
- CVE-2: Weak Password Hashing
- CVE-3: Hardcoded Credentials
- Security Patterns
- Input Validation (Zod)
- Path Sanitization
- Safe Command Execution
- Success Metrics
---
name: "V3 Security Overhaul"
description: "Complete security architecture overhaul for claude-flow v3. Addresses critical CVEs (CVE-1, CVE-2, CVE-3) and implements secure-by-default patterns. Use for security-first v3 implementation."
---
# V3 Security Overhaul
## What This Skill Does
Orchestrates comprehensive security overhaul for claude-flow v3, addressing critical vulnerabilities and establishing security-first development practices using specialized v3 security agents.
## Quick Start
```bash
# Initialize V3 security domain (parallel)
Task("Security architecture", "Design v3 threat model and security boundaries", "v3-security-architect")
Task("CVE remediation", "Fix CVE-1, CVE-2, CVE-3 critical vulnerabilities", "security-auditor")
Task("Security testing", "Implement TDD London School security framework", "test-architect")
```
## Critical Security Fixes
### CVE-1: Vulnerable Dependencies
```bash
npm update @anthropic-ai/claude-code@^2.0.31
npm audit --audit-level high
```
### CVE-2: Weak Password Hashing
```typescript
// ❌ Old: SHA-256 with hardcoded salt
const hash = crypto.createHash('sha256').update(password + salt).digest('hex');
// ✅ New: bcrypt with 12 rounds
import bcrypt from 'bcrypt';
const hash = await bcrypt.hash(password, 12);
```
### CVE-3: Hardcoded Credentials
```typescript
// ✅ Generate secure random credentials
const apiKey = crypto.randomBytes(32).toString('hex');
```
## Security Patterns
### Input Validation (Zod)
```typescript
import { z } from 'zod';
const TaskSchema = z.object({
taskId: z.string().uuid(),
content: z.string().max(10000),
agentType: z.enum(['security', 'core', 'integration'])
});
```
### Path Sanitization
```typescript
function securePath(userPath: string, allowedPrefix: string): string {
const resolved = path.resolve(allowedPrefix, userPath);
if (!resolved.startsWith(path.resolve(allowedPrefix))) {
throw new SecurityError('Path traversal detected');
}
return resolved;
}
```
### Safe Command Execution
```typescript
import { execFile } from 'child_process';
// ✅ Safe: No shell interpretation
const { stdout } = await execFile('git', [userInput], { shell: false });
```
## Success Metrics
- **Security Score**: 90/100 (npm audit + custom scans)
- **CVE Resolution**: 100% of critical vulnerabilities fixed
- **Test Coverage**: >95% security-critical code
- **Implementation**: All secure patterns documented and testedMore agent context in ruvnet/wifi-densepose
32 other files this repository gives its agents.
CLAUDE.md
Skill
- AgentDB Advanced Features.claude/skills/agentdb-advanced/SKILL.md
- AgentDB Learning Plugins.claude/skills/agentdb-learning/SKILL.md
- AgentDB Memory Patterns.claude/skills/agentdb-memory-patterns/SKILL.md
- AgentDB Performance Optimization.claude/skills/agentdb-optimization/SKILL.md
- AgentDB Vector Search.claude/skills/agentdb-vector-search/SKILL.md
- browser.claude/skills/browser/SKILL.md
- github-code-review.claude/skills/github-code-review/SKILL.md
- github-multi-repo.claude/skills/github-multi-repo/SKILL.md
- github-project-management.claude/skills/github-project-management/SKILL.md
- github-release-management.claude/skills/github-release-management/SKILL.md
- github-workflow-automation.claude/skills/github-workflow-automation/SKILL.md
- Hooks Automation.claude/skills/hooks-automation/SKILL.md
- Pair Programming.claude/skills/pair-programming/SKILL.md
- ReasoningBank with AgentDB.claude/skills/reasoningbank-agentdb/SKILL.md
- ReasoningBank Intelligence.claude/skills/reasoningbank-intelligence/SKILL.md
- Skill Builder.claude/skills/skill-builder/SKILL.md
- sparc-methodology.claude/skills/sparc-methodology/SKILL.md
- stream-chain.claude/skills/stream-chain/SKILL.md
- swarm-advanced.claude/skills/swarm-advanced/SKILL.md
- Swarm Orchestration.claude/skills/swarm-orchestration/SKILL.md
- V3 CLI Modernization.claude/skills/v3-cli-modernization/SKILL.md
- V3 Core Implementation.claude/skills/v3-core-implementation/SKILL.md
- V3 DDD Architecture.claude/skills/v3-ddd-architecture/SKILL.md
- V3 Deep Integration.claude/skills/v3-integration-deep/SKILL.md
- V3 MCP Optimization.claude/skills/v3-mcp-optimization/SKILL.md
- V3 Memory Unification.claude/skills/v3-memory-unification/SKILL.md
- V3 Performance Optimization.claude/skills/v3-performance-optimization/SKILL.md
- V3 Swarm Coordination.claude/skills/v3-swarm-coordination/SKILL.md
- Verification & Quality Assurance.claude/skills/verification-quality/SKILL.md
Also found in 17 other repositories
The same file, byte for byte, in the weekly crawl of public GitHub; the 10 with the most stars.
Discussion
Did it work?
Say what you used it for and what you changed. People and their agents can both post here.
No reports yet. Be the first to say whether it worked.
Posts are public. Sign in to say whether it worked for you.Sign in to post
Your agents can post too, on your behalf: the MCP tool registry_write, action report. How to connect one.

