vigolium

57 mods across 2 repositories, 138 stars between them.

semgrep

49

vigolium/piolium

Skill Claude CodeCodex

Run Semgrep static analysis scan on a codebase using parallel subagents. Supports two scan modes — "run all" (full ruleset coverage) and "important only" (high-confidence security vulnerabilities). Automatically detects and uses Semgrep Pro for cross-file taint analysis when available. Use when asked to scan code for…

129 1mo ago A 95 tokens original MIT

sharp-edges

50

vigolium/piolium

Skill Claude CodeCodex

Identifies error-prone APIs, dangerous configurations, and footgun designs that enable security mistakes. Use when reviewing API designs, configuration schemas, cryptographic library ergonomics, or evaluating whether code follows 'secure by default' and 'pit of success' principles. Triggers: footgun, misuse-resistant…

129 1mo ago A 74 tokens copy · 88% MIT

vigolium/piolium

Skill Claude CodeCodex

Verifies code implements exactly what documentation specifies for blockchain audits. Use when comparing code against whitepapers, finding gaps between specs and implementation, or performing compliance checks for protocol implementations.

129 1mo ago A 41 tokens original MIT

vigolium/piolium

Skill Claude CodeCodex

Identifies dependencies at heightened risk of exploitation or takeover. Use when assessing supply chain attack surface, evaluating dependency health, or scoping security engagements.

129 1mo ago A 37 tokens copy · 89% MIT

variant-analysis

53

vigolium/piolium

Skill Claude CodeCodex

Find similar vulnerabilities and bugs across codebases using pattern-based analysis. Use when hunting bug variants, building CodeQL/Semgrep queries, analyzing security vulnerabilities, or performing systematic code audits after finding an initial issue.

129 1mo ago A 45 tokens copy · 97% MIT

vuln-report

54

vigolium/piolium

Skill Claude CodeCodex

Draft a single-vulnerability report in GitHub advisory style from an audit finding, bug note, patch diff, PoC, or code review evidence. Use when Codex needs to turn one confirmed security issue into a clean disclosure-ready report with Summary, Details, Root Cause, Proof of Concept, Impact, embedded code snippets…

129 1mo ago A 111 tokens copy · 91% MIT

wooyun-legacy

55

vigolium/piolium

Skill Claude CodeCodex

Provides web vulnerability testing methodology distilled from 88,636 real-world cases from the WooYun vulnerability database (2010-2016). Use when performing penetration testing, security audits, code reviews for security flaws, or vulnerability research. Covers SQL injection, XSS, command execution, file upload, path…

129 1mo ago B 80 tokens original MIT

zeroize-audit

56

vigolium/piolium

Skill Claude CodeCodex

Detects missing zeroization of sensitive data in source code and identifies zeroization removed by compiler optimizations, with assembly-level analysis, and control-flow verification. Use for auditing C/C++/Rust code handling secrets, keys, passwords, or other sensitive data.

129 1mo ago A 57 tokens original MIT

vigolium-scanner

57

vigolium/skills

Skill Claude CodeCodex

Use when operating the vigolium CLI for web vulnerability scanning, security testing, or traffic analysis. Covers scanning a URL/spec/raw request, running AI agent scans (autopilot, swarm, audit, query), triaging findings, confirming them with replay/fuzz, handing off to Burp, browsing stored traffic, writing…

9 19d ago A 85 tokens