Skip to main content

openshift/traust

Última actividad de origen registrada
Catálogo de SkillsMP actualizado
skills recopiladas
15
Estrellas en GitHub
14
Forks en GitHub
8

Cargando el README del repositorio…

Mostrando 15 de 15 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Build and maintain a threat model for a target codebase. Six modes: "interview" walks an application owner through the four-question framework; "bootstrap" derives a model from code plus past vulnerabilities (CVEs, git history, pentest reports, --context…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Use when the user asks to perform a security audit, security review, vulnerability assessment, or code analysis of a GitHub repository, operator, or batch of repositories using OWASP ASVS, OWASP Kubernetes Top 10, CIS Kubernetes Benchmark, DISA STIG, SLSA,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas financieros y de inversiones
descripción

Use when the user asks what the campaign or harness is costing, how spend is trending, which business unit a cost lands on, cost per finding or per repo, whether spend is on budget, or asks to capture/refresh financial tracking over time — e.g. "what did July…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de garantía de calidad de software y probadores
descripción

Use before committing any new or edited skill to the traust repo, or when asked "are the skills aligned", "did my skill drift from the conventions", "run the alignment check" — runs python3 -m traust.cli check skill-alignment, the cross-skill contract guard…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Use when the user asks to validate, reproduce, exploit, red-team, or live-test security findings against a Kubernetes/OpenShift cluster, operator, WASM module, container, pod, or cluster component. Ingests *-security-audit, *-threat-model, and *-triage…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Use when the user asks code-level portfolio questions or to build/refresh/query the portfolio source-code graph — "which products depend on module X" / CVE blast radius, "top shared libraries", "internal library coupling", "rebuild the portfolio graph",…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Use when the user asks to remediate, patch, fix, or produce a code fix for a security finding from the audit campaign — creating a minimal reviewable patch on a private fork, running the repo's own build/test suite, and emitting a schema-validated remediation…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de investigación de mercados y especialistas en marketing
descripción

Use when the user asks for campaign metrics, a leadership scoreboard, or to (re)build/refresh progress-tracker/metrics/traust-metrics.md. Deterministically harvests headline numbers from the campaign's derived artifacts (executive summary, validation/fuzz…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Use when the user asks whether an operator runs with least privilege, what SCCs/securityContext/namespaces/roles an operator uses or requires, or for a fleet least-privilege inventory of OpenShift core and optional operators. Builds a deterministic…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Use when the user asks to write, scaffold, run, or extend a fuzz harness for a parser/decoder/templater identified in a security-audit report — Go-native by default, plus Python (atheris), JavaScript/TypeScript (Jazzer.js), Rust (cargo-fuzz), and Java…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de garantía de calidad de software y probadores
descripción

Use when the user provides a previous secure-code-audit report and a patched version of the scanned repository, and asks to verify that findings have been resolved. Performs a targeted re-audit of each original finding against the patched code using the same…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Use when the user asks for an executive summary, leadership roll-up, or cross-portfolio dashboard of security-audit findings — e.g. "summarise all findings", "how many criticals do we have", "credential leaks across the campaign", "findings by language", or…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Use when the user asks an ad-hoc question over the findings corpus that reads like a query — "open criticals by business unit", "which repos have the most confirmed findings", "distinct CWE-1104 exposure across products", "how many findings were validated…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Build or refresh the portfolio repository graph. Reads every segment of the inputs inventory (`locations.inputs`) by the kind declared in `<inputs>/inventory.yaml` (groups / release-payload / catalog / services; ansible/ excluded by default), cross-references…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Use when the user asks for a fleet-wide or portfolio-wide view of threats (not findings) — "how many unmitigated critical threats do we have", "threat register", "which products carry the most open threat exposure", "what class-closing mitigations would pay…

Idioma del texto original: inglés

actualizado
Mostrando 15 de 15 skills recopiladas.

Instalar con un asistente de IA

Copia este prompt en el asistente de IA que estés usando.