Skip to main content

Skills dans ce dépôt

aibot88/sec_skill_store - Page 20

SkillsMP a collecté 2 449 skills depuis aibot88/sec_skill_store. Ouvrez un skill pour examiner sa source et ses détails.

aibot88/sec_skill_store

Affichage de 40 skills collectés sur 2 449.

métier
Analystes en sécurité de l'information
description

Detects stack and heap buffer overflow vulnerabilities in binary code by identifying unsafe memory operations. Use when analyzing buffer handling, string manipulation functions, or investigating memory corruption vulnerabilities.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects OS command injection vulnerabilities by identifying unsafe system/popen/exec calls with user-controlled input. Use when analyzing command execution, shell operations, or investigating potential command injection points.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Identifies unreachable functions, unused variables, and abandoned code in binary programs. Use when optimizing binary size, analyzing code coverage, or investigating abandoned functionality.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects information disclosure vulnerabilities including sensitive data in logs, error message exposure, and memory leaks. Use when analyzing logging practices, error handling, or investigating data leakage issues.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects various injection vulnerabilities including SQL injection, LDAP injection, XPath injection, and code injection. Use when analyzing database queries, dynamic code generation, or investigating injection attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects integer overflow and underflow vulnerabilities in arithmetic operations used for buffer sizing or allocation. Use when analyzing calculations, size computations, or investigating integer wraparound issues.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects null pointer dereference vulnerabilities by identifying unchecked pointer usage and missing validation. Use when analyzing pointer operations, input validation, or investigating crash vulnerabilities.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects privilege escalation vulnerabilities including setuid/setgid abuse, permission check bypasses, and unsafe privilege management. Use when analyzing setuid binaries, permission checks, or investigating privilege escalation paths.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects race condition vulnerabilities including TOCTOU, double-checked locking issues, and shared state problems. Use when analyzing concurrent operations, file access patterns, or investigating timing-related vulnerabilities.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Detects suspicious use of assertions for security checks that can be disabled in production builds. Use when analyzing assertion usage, security checks, or investigating assert-related vulnerabilities.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Detects type confusion vulnerabilities by identifying unsafe type casts, vtable corruption, and polymorphism issues. Use when analyzing object-oriented code, type casting, or investigating C++ memory safety issues.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Detects use-after-free vulnerabilities by identifying pointer dereferences after memory deallocation. Use when analyzing memory management, cleanup code, or investigating dangling pointer issues.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Create detection rules and hunting queries from malware analysis findings. Use when you need to write Sigma rules for SIEM, Suricata rules for network IDS, defang IOCs for safe sharing, or convert analysis findings into actionable detection content for SOC…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

IDS/IPS detection content for a CVE — Snort/Suricata-compatible rules, YARA signatures, ProjectDiscovery Nuclei templates, traffic-filter rules. Capability-aware: skips families when the binary is not installed (no Snort = no Snort output). Use when deploying…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Detects SpecWeave context and provides workflow documentation for available commands. Use when learning SpecWeave commands, understanding available slash commands (/sw:increment, /sw:do, /sw:progress, /sw:done), or getting workflow guidance. Explains command…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Production-grade API design patterns for REST, GraphQL, gRPC, and tRPC. Covers API architecture, OpenAPI/Swagger specs, versioning/deprecation, authentication/authorization, rate limiting, pagination, error models, contract testing, and developer…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Modern web auth implementation (better-auth, Lucia, NextAuth/Auth.js, Clerk, Supabase Auth). Trigger when the user wants to add login, signup, sessions, OAuth, magic links, 2FA, or when existing auth code is detected to audit or migrate.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Master skill for Backend Integration (Supabase) and API handling. Covers database schema, authentication, and SQL.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Internal skill used by dev-implement during Phase 5 of /dev workflow. NOT user-facing - should only be invoked by dev-ralph-loop inside each implementation iteration. Handles Task agent spawning with TDD enforcement and two-stage review (spec compliance +…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Intercepts and audits dependency installations (pip, npm, go) before they execute. Validates package identity, checks vulnerabilities, flags supply-chain risk signals, and enforces hash pinning in lockfiles.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Package and dependency management patterns across ecosystems (npm, pip, cargo, maven). Covers lockfiles, semantic versioning, dependency security scanning, update strategies, monorepo workspaces, transitive dependencies, and avoiding dependency hell.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Creates or audits Dockerfiles to achieve Docker Hub Health Score grade A. Enforces non-root user, minimal base images, supply chain attestations, and zero fixable CVEs.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Développement d'APIs Node.js avec Express, middleware, routing, gestion d'erreurs, authentification et bonnes pratiques de conception. Se déclenche avec "Express", "Express.js", "middleware Express", "Node.js API", "router Express".

mis à jour
métier
Développeurs de logiciels
description

Automated software development agent using ChatDev 2.0 and GLM-5. Discovers topics from GitHub Trending, CVE databases, and security news → generates code with 7-agent ChatDev team → tests automatically → publishes to GitHub. Self-correction loop (error → fix…

Langue du texte source : coréen

mis à jour
métier
Développeurs de logiciels
description

Gate 6 of frontend development cycle — ensures Core Web Vitals compliance, Lighthouse performance score > 90, and bundle size within budget.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Watchdog automatico per file critici: avvisa prima di modificare .env, migrations, CI, secrets. Usa questa skill quando l'utente vuole protezione automatica, o dice guard, watchdog, proteggi file, guardia, sentinel, file critici.

Langue du texte source : italien

mis à jour
métier
Développeurs de logiciels
description

Mandatory skill for creating and maintaining Helm charts following Lerian conventions. Enforces standardized chart structure, values organization, template patterns, security defaults, and dependency management.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Delegate QAQC and review tasks to Google Gemini CLI using markdown file handoff pattern. Write review request to REVIEW.md, Gemini analyzes, outputs findings to FINDINGS.md. Use for code review, security audits, documentation review, large context analysis.…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Delegate testing, QA, and code review tasks to Opencode CLI using Kimi K2.5 model via markdown file handoff. Write test request to TASK.md, Opencode with Kimi K2.5 generates tests/reviews, outputs to OUTPUT.md. Use for test generation, QA verification, edge…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Développement Java avec Spring Boot, Spring Security et l'écosystème Spring. Se déclenche avec "Java", "Spring Boot", "Spring", "JPA", "Hibernate", "Maven", "Gradle", "Spring Security", "microservices Java".

mis à jour
métier
Développeurs de logiciels
description

Multi-tenant development cycle orchestrator following Ring Standards. Auto-detects service stack (PostgreSQL, MongoDB, Redis, RabbitMQ, S3) and executes gate-based implementation using tenantId from JWT for database-per-tenant isolation via the lib-commons v5…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Configuration Nginx — reverse proxy, SSL/TLS, load balancing, caching et security headers. Se déclenche avec "Nginx", "nginx.conf", "reverse proxy", "SSL Nginx", "load balancer Nginx".

mis à jour
métier
Développeurs de logiciels
description

Implémentation d'OAuth2, OpenID Connect, JWT et gestion des tokens pour sécuriser des APIs et applications web. À utiliser quand l'utilisateur configure de l'authentification, des tokens JWT, ou intègre un identity provider. Se déclenche aussi avec "OAuth2",…

mis à jour
métier
Analystes en sécurité de l'information
description

Vérifie un projet contre le OWASP Top 10 et propose des remédiations. À utiliser pour vérifier la conformité OWASP. Se déclenche avec "OWASP", "top 10", "failles web", "sécurité web", "A01 broken access", "injection", "vérifier OWASP".

mis à jour
métier
Analystes en sécurité de l'information
description

Guide méthodologique pour tests d'intrusion et évaluation de sécurité. À utiliser pour préparer ou conduire un pentest. Se déclenche avec "pentest", "test d'intrusion", "test de pénétration", "hacking éthique", "red team", "bug bounty", "surface d'attaque".

mis à jour
métier
Développeurs de logiciels
description

Readiness implementation orchestrator for Lerian services. Drives a 12-gate cycle that detects stack, audits existing /readyz compliance, dispatches language-specific engineers (Go / TypeScript / Next.js) to implement the canonical /readyz contract,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Détecte les secrets, clés API et credentials exposés dans le code. À utiliser pour vérifier qu'aucun secret n'est dans le code. Se déclenche avec "secrets", "clé API exposée", "credential leak", "mot de passe dans le code", "token exposé", ".env", "secret…

mis à jour
métier
Analystes en sécurité de l'information
description

Audit de sécurité complet d'une application ou d'un code source. À utiliser quand l'utilisateur veut vérifier la sécurité de son projet. Se déclenche avec "audit sécurité", "security audit", "vérifier la sécurité", "est-ce que mon code est sécurisé", "analyse…

mis à jour
métier
Analystes en sécurité de l'information
description

Audit de sécurité de smart contracts Solidity et blockchain. Se déclenche avec "smart contract", "Solidity", "audit blockchain", "vulnérabilité smart contract", "reentrancy", "ERC-20", "ERC-721", "Web3 security".

mis à jour
métier
Architectes de bases de données
description

Guide pour écrire des requêtes SQL et concevoir des schémas SQLite avec les bonnes pratiques. À utiliser quand l'utilisateur travaille avec SQLite, écrit des requêtes SQL ou conçoit des schémas de base de données. Se déclenche aussi avec "requête SQL",…

mis à jour
Affichage de 40 skills collectés sur 2 449.