ソース情報
- リポジトリ
- kevin-hs-sohn/vibesafu
- ソースの最終更新活動
- 2026年2月7日 12:10
- 検出された SKILL.md の言語
- 英語
- スター
- 7
- フォーク
- 0
インストール方法
デフォルトでは、最初にソースを確認する Prompt が選択されています。直接コマンドに切り替えるか、ローカルコピーをダウンロードすることもできます。
ソースファイルを確認
インストールを決める前に、SKILL.md と SkillsMP に表示されている付属ファイルをお読みください。
メニュー
デフォルトでは、最初にソースを確認する Prompt が選択されています。直接コマンドに切り替えるか、ローカルコピーをダウンロードすることもできます。
インストールを決める前に、SKILL.md と SkillsMP に表示されている付属ファイルをお読みください。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
直接コマンドでは確認用 Prompt が省略されます。実行前にソースを確認してください。
npx skills add https://github.com/kevin-hs-sohn/vibesafu --skill security-patternsコマンドは1行のまま表示されます。コピー前に横へスクロールして全体を確認してください。
ローカルで確認しますか?SkillsMP が現在取得できるファイルをダウンロードできます。
SOC 職業分類に基づく
SKILL.md を表示中
| name | security-patterns |
| description | vibesafu security pattern definitions and update guidelines. |
const REVERSE_SHELL_PATTERNS = [
/bash\s+-i\s+>&\s+\/dev\/tcp/i,
/nc\s+-e\s+\/bin\/(ba)?sh/i,
/python[23]?\s+-c\s+['"]import\s+socket/i,
/perl\s+-e\s+['"]use\s+Socket/i,
];
const DATA_EXFIL_PATTERNS = [
/curl.*\$\{?[A-Z_]*KEY/i, // curl with API key
/curl.*\$\{?[A-Z_]*TOKEN/i, // curl with token
/wget.*\$\{?[A-Z_]*SECRET/i, // wget with secret
/curl\s+.*--data.*\$\{?[A-Z_]/i, // POST with env var
];
const CRYPTO_MINING_PATTERNS = [
/xmrig/i,
/minerd/i,
/cpuminer/i,
/stratum\+tcp/i,
];
const TRUSTED_DOMAINS = [
'github.com',
'raw.githubusercontent.com',
'bun.sh',
'deno.land',
'nodejs.org',
'npmjs.com',
'registry.npmjs.org',
'get.docker.com',
'brew.sh',
'rustup.rs',
'pypa.io',
'pypi.org',
];