بنقرة واحدة
ai-scrum
يحتوي ai-scrum على 20 من skills المجمعة من shyamagu-ms، مع تغطية مهنية على مستوى المستودع وصفحات skill داخل الموقع.
Skills في هذا المستودع
包括的なセキュリティ監査を実施する。全6つのセキュリティレビュースキルを順序立てて実行し、 最終的に統合された監査報告書を作成する。プロジェクト全体のセキュリティ状態を一括評価したい場合に使用する。 「全体セキュリティ監査」「包括的セキュリティレビュー」「フルセキュリティチェック」「セキュリティ監査を実施」等のキーワードで使用する。
ユーザからの突発的な要望に対応するスクラムチーム作業
プロダクトオーナー鈴木との対話型セッション
バックログリファインメントを実施する。PBIの詳細化、分割、見積もり、受入基準の明確化、優先順位の確認、Ready判定を行う。プロダクトバックログの継続的な改善時に使用する。
スクラム開発における1スプリントを全体実行するオーケストレーター。ユーザ要件整理、バックログリファインメント、スプリントプランニング、5日間のデイリースクラム&開発、スプリントレビュー、スプリントレトロスペクティブを順番に実施する。
ユーザ(上長)向けのレビューを実施する。スプリント単位、あるいは全体の状況について、実際のWeb画面を見せながら説明し、フィードバックをもらう。
心構え
デイリースクラムとインクリメント作成を実施する。スプリントゴールへの進捗確認、翌日の計画調整、障害物の特定、およびインクリメントの作成を行う。スプリント中の1日の開発サイクルに使用する。
上長(ユーザ)との対話セッションを通じ、依頼事項のメモ(scrum/order/orderXXX.md)を作成・更新する。ユーザからの要求事項や依頼事項の整理、スクラムチームへの作業依頼準備に使用する。
上長(ユーザ)不在時に、依頼事項のメモ(scrum/order/orderXXX.md)を作成・更新する。ユーザからの要求事項や依頼事項の整理、スクラムチームへの作業依頼準備に使用する。
スプリントプランニングを実施する。PO、SM、開発者が参加し、スプリントゴール策定(Why)、PBI選択(What)、タスク分解(How)の3トピックを議論する。新しいスプリント開始時に使用する。
スプリントレトロスペクティブを実施する。個人・相互作用・プロセス・ツール・完成の定義の観点で振り返り、Keep/Problem/Tryの分析と改善アクションの特定を行う。スプリント最後のイベントに使用する。
スプリントレビューを実施する。インクリメントの検査、ステークホルダーフィードバック収集、受入判定、プロダクトバックログの調整を行う。スプリント終了時のレビューイベントに使用する。
Azure上にデプロイされたリソースのセキュリティ構成を評価し、Azure Security Benchmark v3およびCIS Benchmarksに準拠しているかを検証する。 IAM、ネットワークセキュリティ、データ暗号化、Defender for Cloud、ログ監視、Azure Policyを確認する。 「Azureのセキュリティ監査」「クラウドセキュリティ監査」「Azure監査」「IAM監査」「NSG監査」等のキーワードで使用する。
アプリケーションの設定ファイルやデプロイメント構成にセキュリティ上の問題がないかを検証する。 Docker、CI/CDパイプライン、IaC(Terraform/Bicep)、環境設定ファイルのセキュリティを確認する。 「設定ファイルのセキュリティ監査」「Dockerのセキュリティ監査」「CI/CDセキュリティ監査」「IaCスキャン監査」等のキーワードで使用する。
スクラム開発プロセスにセキュリティが適切に組み込まれているかを検証する。 完成の定義(DoD)、プロダクトバックログ、スプリント成果物のセキュリティ観点を確認する。 「スクラムのセキュリティ監査」「プロセス監査」「DoDのセキュリティ監査」「スプリントレビュー監査」等のキーワードで使用する。
ソースコードに潜在するセキュリティ脆弱性を特定し、OWASP Top 10:2025に基づく網羅的なコードレビューを実施する。 シークレット漏洩、依存パッケージ脆弱性、認証・認可、入力検証、暗号化、APIセキュリティを検証する。 「コードセキュリティ監査レビュー」「ソースコードのセキュリティ監査」「脆弱性監査チェック」「コード監査」等のキーワードで使用する。
プロジェクトが依存するサードパーティコンポーネント(ライブラリ、フレームワーク、ツール)のセキュリティを検証する。 依存パッケージの脆弱性スキャン、バージョン管理、自動更新、ライセンスコンプライアンス、SBOMの生成を確認する。 「サプライチェーン監査」「依存パッケージ監査」「SBOM監査」「ライセンス確認監査」「Dependabot監査」等のキーワードで使用する。
STRIDE手法に基づき、システムに対する脅威を体系的に特定・分類し、リスクを評価する。 データフロー図(DFD)の作成、脅威の特定、リスクスコアの算出、脅威モデリング結果の文書化を行う。 「脅威モデリング」「STRIDE分析」「脅威分析」「リスク評価」「DFD」等のキーワードで使用する。
Automates browser interactions for web testing, form filling, screenshots, and data extraction. Use when the user needs to navigate websites, interact with web pages, fill forms, take screenshots, test web applications, or extract information from web pages.