senaykt/iac-security-scan-skills

iac security scan skills for your AI workflows

This repository also configures its own agents. See what iac-security-scan-skills tells them →

48Stars on the repository
12Mods indexed here, across every type
3mo agoLast push, which is what freshness is scored on
MITLicence, which decides whether bodies are shown

iac-analysis

01

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Foundational repository intelligence. Maps IaC architecture, environments, exposure, and trust boundaries. Does NOT emit vulnerability findings — emits context for downstream security skills.

not rated 48 3mo ago A 34 tokens original MIT

iac-attack-chain

02

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Cross-skill attack chain correlation engine. Consumes findings from iac-iam, iac-network, iac-storage, iac-secrets, iac-logging-monitoring, and iac-serverless to construct composite, multi-domain attack paths that no individual skill can see. Identifies internet-to-admin compromise paths, ransomware propagation…

not rated 48 3mo ago C 120 tokens original MIT

iac-fast-scan

03

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Single-pass, token-optimized IaC security scan. Covers all 6 domains in one file. Use instead of individual skills when running "Run fast IaC scan".

not rated 48 3mo ago A 39 tokens original MIT

iac-iam

04

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Deep IAM and identity-layer security analysis for Infrastructure-as-Code. Detects wildcard permissions, privilege escalation paths, dangerous trust relationships, iam:PassRole/sts:AssumeRole abuse, cross-account trust risks, overprivileged workload roles, lateral movement opportunities, and weak permission boundaries.…

not rated 48 3mo ago A 102 tokens original MIT

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Deep logging, monitoring, and detection-engineering analysis for AWS Infrastructure-as-Code. Detects missing CloudTrail / GuardDuty / Security Hub / Detective coverage, disabled VPC Flow Logs, absent ALB / WAF / S3 / Route53 / RDS / Lambda / API Gateway / ECS / EKS audit logging, weak log retention, public/unencrypted…

not rated 48 3mo ago A 188 tokens original MIT

iac-network

06

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Deep network-layer security analysis for Infrastructure-as-Code. Detects public exposure, unrestricted ingress/egress, internet-facing workloads, exposed management ports, flat networks, weak segmentation, insecure VPC design, dangerous routing, public databases, exposed internal services, insecure load balancer…

not rated 48 3mo ago A 125 tokens original MIT

iac-report

07

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Lightweight report engine. Reads all skill results, deduplicates, prioritizes, and outputs findings as terminal table + CSV + HTML. No remediation.

not rated 48 3mo ago A 34 tokens original MIT

iac-secrets

08

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Secrets and credentials analysis for IaC and CI/CD. Detects hardcoded keys, plaintext env vars, state file risks. Contextual validation — not regex-only. Correlates with IAM, network, storage. No remediation.

not rated 48 3mo ago A 50 tokens original MIT

iac-serverless

09

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Serverless security analysis for AWS IaC. Detects insecure Lambda/API Gateway/Function URL exposure, overprivileged execution roles, event injection, privilege escalation via orchestration, denial-of-wallet, and serverless persistence. No remediation.

not rated 48 3mo ago A 51 tokens original MIT

iac-storage

10

senaykt/iac-security-scan-skills

Skill Claude CodeCodex

Deep storage and data security analysis for AWS Infrastructure-as-Code. Detects unencrypted data stores, public S3 buckets, missing backup/DR posture, dangerous access patterns, ransomware readiness gaps, data classification issues, and storage-layer attack surfaces. Consumes structured output from iac-analysis and…

not rated 48 3mo ago A 77 tokens original MIT

At most 3 mods per repository are shown here, and a mod shipped inside a plugin is left to that plugin's page — the rest are on their repository pages: