Skip to main content

Skills dans ce dépôt

igbuend/grimbard - Page 2

SkillsMP a collecté 89 skills depuis igbuend/grimbard. Ouvrez un skill pour examiner sa source et ses détails.

igbuend/grimbard

Affichage de 40 skills collectés sur 89.

métier
Analystes en sécurité de l'information
description

Security anti-pattern for debug mode in production (CWE-215). Use when generating or reviewing code that configures application settings, deployment configurations, or error handling. Detects hardcoded debug flags and development-only features in production.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run OWASP Depscan for advanced Software Composition Analysis with VDR, CSAF, and license compliance. Use when scanning dependencies with deep SCA, generating VEX documents, SBOM+VDR analysis, or comprehensive license auditing.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for DOM Clobbering vulnerabilities (CWE-79 variant). Use when generating or reviewing code that accesses DOM elements by ID, uses global variables, or relies on document properties. Detects HTML injection that overwrites JavaScript…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for encoding bypass vulnerabilities (CWE-838). Use when generating or reviewing code that handles URL encoding, Unicode normalization, or character set conversions before security validation. Detects validation before normalization and…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for excessive data exposure (CWE-200). Use when generating or reviewing API responses, database queries, or data serialization. Detects returning more data than necessary including internal fields, sensitive attributes, and related…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run Gitleaks for hardcoded secrets detection in code and git history. Use when scanning for API keys, passwords, tokens, certificates, or sensitive credentials in source code and commit history.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for hallucinated (non-existent) packages (CWE-1357). Use when generating or reviewing AI-assisted code that imports packages, dependencies, or libraries. CRITICAL AI-specific vulnerability with 5-21% hallucination rate. Detects…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for hardcoded credentials and secrets (CWE-798). Use when generating or reviewing code that handles API keys, passwords, database credentials, encryption keys, or any sensitive configuration. Detects embedded secrets and recommends…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for insecure temporary files (CWE-377). Use when generating or reviewing code that creates temporary files, handles file caching, or processes uploads through temp storage. Detects predictable paths, insecure permissions, and missing…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for insufficient randomness vulnerabilities (CWE-330). Use when generating or reviewing code that creates security tokens, session IDs, encryption keys, nonces, or any security-critical random values. Detects use of Math.random() or…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for integer overflow vulnerabilities (CWE-190). Use when generating or reviewing code that performs arithmetic on user-controlled values, handles sizes/quantities, or calculates prices/amounts. Detects overflow in validated inputs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for JWT misuse vulnerabilities (CWE-287). Use when generating or reviewing code that creates, validates, or uses JSON Web Tokens. Detects 'none' algorithm attacks, weak secrets, sensitive data in payloads, and missing expiration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run Checkmarx KICS for Infrastructure as Code security scanning. Use when analyzing Terraform, CloudFormation, Kubernetes, Ansible, Dockerfile, or other IaC for misconfigurations and security issues.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for LDAP injection vulnerabilities (CWE-90). Use when generating or reviewing code that constructs LDAP filters, queries directory services, or handles user input in LDAP operations. Detects unescaped special characters in LDAP filters.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for hash length extension vulnerabilities (CWE-328). Use when generating or reviewing code that uses hash(secret + message) for authentication, API signatures, or integrity verification. Detects Merkle-Damgard hash misuse.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for log injection vulnerabilities (CWE-117). Use when generating or reviewing code that writes to log files, handles logging of user input, or processes log data. Detects unsanitized data in log messages enabling log forging and CRLF…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for mass assignment vulnerabilities (CWE-915). Use when generating or reviewing code that creates or updates objects from user input, form handling, or API request processing. Detects uncontrolled property binding enabling privilege…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for missing or broken authentication (CWE-287). Use when generating or reviewing code for login systems, API endpoints, protected routes, or access control. Detects unprotected endpoints, weak password policies, and missing rate limiting…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for missing input validation (CWE-20). Use when generating or reviewing code that processes user input, form data, API parameters, or external data. Detects client-only validation, missing type checks, and absent length limits.…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for missing rate limiting (CWE-770). Use when generating or reviewing API endpoints, authentication systems, or public-facing services. Detects absence of request throttling enabling brute force, credential stuffing, and DoS attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for missing security headers (CWE-16). Use when generating or reviewing web application code, server configuration, or HTTP response handling. Detects missing CSP, HSTS, X-Frame-Options, and other protective headers.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for mutation XSS (mXSS) vulnerabilities (CWE-79 variant). Use when generating or reviewing code that sanitizes HTML content, handles user-provided markup, or processes rich text. Detects sanitizer bypass through browser parsing mutations.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run OWASP Noir for attack surface analysis and API endpoint discovery. Use when mapping API endpoints, finding shadow APIs, discovering hidden routes, or analyzing attack surface across multiple frameworks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for OAuth implementation vulnerabilities (CWE-352, CWE-287). Use when generating or reviewing OAuth/OIDC authentication flows, state parameter handling, or token exchange. Detects missing CSRF protection and insecure redirect handling.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for open Cross-Origin Resource Sharing (CORS) policies (CWE-942). Use when generating or reviewing server configurations, API backends, or any code that sets CORS headers. Detects overly permissive Access-Control-Allow-Origin headers,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run Opengrep static analysis for fast security scanning with open-source rules. Use when scanning with truly open-source SAST, avoiding proprietary rule licenses, using community rules freely, or requiring commercial tool integration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run Google OSV-Scanner for Software Composition Analysis (SCA) and vulnerability detection in dependencies. Use when scanning package manifests, lock files, SBOMs, or container images for known vulnerabilities.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for padding oracle vulnerabilities (CWE-649). Use when generating or reviewing code that decrypts CBC-mode ciphertext, handles decryption errors, or returns different errors for padding vs other failures. Detects error message oracles.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for path traversal vulnerabilities (CWE-22). Use when generating or reviewing code that handles file paths, reads or writes files based on user input, or serves static content. Detects joining user input to paths without proper…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for Regular Expression Denial of Service (CWE-1333). Use when generating or reviewing code that uses regex for input validation, parsing, or pattern matching. Detects catastrophic backtracking patterns with nested quantifiers.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for second-order injection vulnerabilities (CWE-89 variant). Use when generating or reviewing code that retrieves data from databases, caches, or storage and uses it in subsequent queries or commands. Detects trusted internal data used…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run Semgrep static analysis for fast security scanning and pattern matching. Use when asked to scan code with Semgrep, write custom YAML rules, find vulnerabilities quickly, use taint mode, or set up Semgrep in CI/CD pipelines.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for session fixation vulnerabilities (CWE-384). Use when generating or reviewing code that handles user sessions, login flows, or authentication state changes. Detects failure to regenerate session IDs after authentication.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for SQL Injection vulnerabilities (CWE-89). Use when generating or reviewing code that constructs database queries, builds SQL statements, or handles user input in database operations. Detects string concatenation in queries and…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Review Claude Code sub-agent implementations for best practices in configuration, tool access, hooks, and delegation patterns. Use when creating, auditing, or optimizing sub-agents.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for timing side-channel vulnerabilities (CWE-208). Use when generating or reviewing code that compares secrets, tokens, passwords, or cryptographic values. Detects early-exit comparisons that leak information through timing differences.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Run Aqua Trivy for comprehensive security scanning of containers, filesystems, git repos, and IaC. Use when scanning container images, detecting vulnerabilities, secrets, misconfigurations, or generating SBOMs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for type confusion vulnerabilities (CWE-843). Use when generating or reviewing code in dynamic languages that compares values, processes JSON/user input, or uses loose equality. Detects weak typing exploits and type coercion attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for Unicode-related vulnerabilities (CWE-176). Use when generating or reviewing code that handles usernames, displays text, validates input, or compares strings. Detects confusable characters, normalization issues, and bidirectional text…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Security anti-pattern for unrestricted file upload vulnerabilities (CWE-434). Use when generating or reviewing code that handles file uploads, processes user-submitted files, or stores uploaded content. Detects missing extension, MIME type, and size…

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 89.