Czego potrzebuję, żeby to uruchomić?
Claude Code z płatnym planem albo kluczem API, Node 20 lub nowszy i docker do skanu zależności i sekretów. Bez dockera audyt też działa, a raport wypisze te dwa sprawdzenia jako niezrobione.
Ile kosztuje jeden audyt w tokenach?
Tokeny zużywasz na własnym koncie Claude. Pełny audyt dużego projektu zużył około 4,8 mln tokenów i trwał nieco ponad dwie godziny. Żeby zacząć taniej, uruchom --scope top20: sprawdza tylko 20 najbardziej ryzykownych miejsc.
Czy mój kod gdzieś wychodzi?
Skill działa w Twoim Claude Code, na takich samych zasadach jak każda inna praca z kodem. Skan sekretów działa lokalnie i maskuje wartości. Skan zależności wysyła do publicznej bazy podatności nazwy i wersje pakietów. Wyniki trafiają do katalogu .security-audit/, który skill sam dopisuje do .gitignore.
Jak dostanę skill i aktualizacje?
Płacisz kartą przez Stripe na apps.devince.dev. Zaraz potem dostajesz mailem link do pobrania paczki ZIP, ważny 7 dni. W środku jest instrukcja instalacji i zaproszenie na Discorda. Na Discordzie jedna zasada: nie wklejamy kroków ataku ani sekretów ze swoich raportów. Gdy wychodzi nowa wersja, dostajesz mailem nowy link.
Co, jeśli skill mi nie podejdzie?
Napisz na bartek@devince.dev w ciągu 14 dni od zakupu. Zwracam całą kwotę, bez pytań.
Czy mogę używać go w pracy i u klientów?
Tak: we własnych projektach, w pracy i u klientów, bez limitu projektów. Nie odsprzedajesz i nie udostępniasz plików skilla innym.