Skip to main content

Vulnetix/pix-ai-coding-assistant

SkillsMP ha recopilado 18 skills de Vulnetix/pix-ai-coding-assistant. Abre una skill para revisar su origen y sus detalles.

Última actividad de origen registrada
Catálogo de SkillsMP actualizado
skills recopiladas
18
Estrellas en GitHub
9
Forks en GitHub
1

Instalar con un asistente de IA

Copia este prompt en el asistente de IA que estés usando.

Mostrando 18 de 18 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Post-fix verification — re-scan the repo, gate on `--exploits weaponized --severity high`, recheck the specific CVE against the new installed version, write the verdict to `.vulnetix/memory.yaml`. Use when confirming a fix landed, validating a version bump…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Concrete remediation proposal with Safe Harbour confidence — version bump, inline as first-party code, patch, workaround, or advisory. Use when applying a fix for a triaged CVE, evaluating fix-type trade-offs across registry / source / distro patches,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Proactive secure-coding coach scoped to the file or topic you are working on — surfaces relevant SAST rule IDs, CWE patterns, language-specific PASS/FAIL code snippets. Use when about to write auth, crypto, SQL, deserialization, file-handling, or template…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Typosquat and malicious-package detection across installed dependencies (or a single prospective addition) — cross-checks AI-malware family intelligence, package-name similarity to known popular packages, low maintainer-health signals. Use when auditing a…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de sistemas informáticos
descripción

Dockerfile / Containerfile / compose analysis plus optional Trivy / Grype / Syft composition when those binaries are present. Use when reviewing a Dockerfile PR, gating `docker build`, building an image SBOM, evaluating base-image risk, or auditing a registry…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de sistemas informáticos
descripción

Show what this repository has already decided about its vulnerabilities, read from the durable record rather than by scanning again — open versus resolved, the decision taken on each, and what is still waiting. Use when picking up triage after a break,…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Dependency-conflict resolution when a `fix` version bump fails — diagnose the peer-dep tree, find a compatible safe version set, propose package-manager overrides (`overrides`/`resolutions`/`replace`/`[patch]`), fall back to safe-harbour inline patching. Use…

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Work through which package to add for a capability, and what each option costs — maintenance, licence, bundle weight, transitive risk, and whether the platform already does it. Use when someone needs a library for a job and has not picked one yet, when…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de sistemas informáticos
descripción

IDS/IPS detection content for a CVE — Snort/Suricata-compatible rules, YARA signatures, ProjectDiscovery Nuclei templates, traffic-filter rules. Capability-aware: skips families when the binary is not installed (no Snort = no Snort output). Use when deploying…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de sistemas informáticos
descripción

End-of-life detection for runtimes (Node, Python, Java, Go, .NET) and key packages — surfaces past-EOL items, items reaching EOL within 90 days, and EOL base images for containers. Use when planning a runtime upgrade, auditing for unsupported versions, gating…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de garantía de calidad de software y probadores
descripción

Generate a runnable exploit-validation command (Nuclei template, Metasploit module hint, AI-assisted Python script, or curl-based PoC) against a user-specified authorised target. Use when validating that a fix actually closed the vulnerability path,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de sistemas informáticos
descripción

Terraform / OpenTofu / Nix / k8s manifest misconfiguration detection — open security groups, missing encryption, public S3/GCS, IAM wildcards, plaintext secrets, missing tags. Use when reviewing an IaC PR, gating `terraform apply` / `tofu apply`, auditing…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Package license analysis — detect copyleft conflicts against a permissive policy, surface AGPL / SSPL / GPL contaminants, output SPDX SBOM with per-package license findings. Use when auditing a release for license compliance, vetting a new dependency's…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Answer whether a specific advisory reaches anything in THIS repository — which manifest declares the package, at what version, whether the version is in range, and whether the vulnerable code is reachable. Use when someone asks "does CVE-… affect us", when…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de garantía de calidad de software y probadores
descripción

Static application security testing (SAST) for changed source files — Vulnetix's built-in rule set plus optional Semgrep augmentation when `.semgrep` config is present. Use when reviewing a PR for code-level vulnerabilities, scanning a feature branch before…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Generate CycloneDX 1.7 and/or SPDX 2.3 SBOMs for the repo, optionally cosign-signed, optionally cross-validated against syft output. Use when producing an SBOM for compliance, attaching to a release artefact, integrating with an SBOM registry, or satisfying a…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Hardcoded-secret detection — AWS keys, GitHub PATs, Slack tokens, Stripe keys, generic high-entropy strings. Pre-commit (`--staged-only`), explicit paths, or full repo. Use when guarding `git commit`, auditing a repo for leaked credentials, validating no…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Generate OpenVEX / CycloneDX VEX attestations from `.vulnetix/memory.yaml` triage decisions, optionally sign with cosign, optionally upload to Vulnetix and post to a GitHub PR. Use when documenting triage decisions for supply-chain consumers, attaching VEX to…

Idioma del texto original: inglés

actualizado
Mostrando 18 de 18 skills recopiladas.