Leaderboard/Security/sast-skills
Last commit on April 2, 2026·Created on March 30, 2026

utkusen/sast-skills

Turns AI coders into SAST scanners for injection, auth, and logic flaws.
Combined rank
#158
across all skills
In Security
#11
category rank
Stars
1.3k
+1.9% in last 7d
Forks
61
+1.7% in last 7d
Watchers
10
0.0% in last 7d
Traction scoreGitHub stars can be faked, so popularity alone can be misleading. Traction Score looks for broader signs of real attention, adoption, and active maintenance.
Description

This collection of agent skills teaches an AI coding assistant to perform static application security testing across 15 vulnerability classes—SQL injection, cross-site scripting, remote code execution, server-side request forgery, template injection, XML external entities, path traversal, insecure file upload, hardcoded secrets, JWT flaws, IDOR, missing authentication, GraphQL injection, and business logic vulnerabilities. It helps application security engineers, devsecops teams, and security-conscious developers catch vulnerabilities earlier without leaving the development environment.

WHO IT'S FOR
Application Security Engineers
automate SAST scanning in CI/CD
AI Agent / Automation Builders
extend AI coding agents with security scanning
DevSecOps / Platform Teams
embed SAST into developer workflows
Security-Conscious Developers
self-audit code for vulnerabilities
30 Days of GitHub Stars
+574 stars
↑ 84.6% monthly change
Jul 7Jul 14Jul 21Jul 28Aug 5
Compatibility & Install
32 Skills · 4 Compatible agents · 3 categories · 1 install path
Compatible agents
Claude CodeCodexCursorOpenCode
Categories
SecurityDeveloper ToolingAutomation
Install via
Other documented method
Repository instructions
Also in this category
4 of 24