Skip to main content

Skills neste repositório

aibot88/sec_skill_store - Página 64

O SkillsMP coletou 3.021 skills de aibot88/sec_skill_store. Abra uma skill para revisar a origem e os detalhes.

aibot88/sec_skill_store

Mostrando 40 de 3.021 skills coletadas.

ocupação
Desenvolvedores de software
descrição

Proactive secure-coding coach scoped to the file or topic you are working on — surfaces relevant SAST rule IDs, CWE patterns, language-specific PASS/FAIL code snippets. Use when about to write auth, crypto, SQL, deserialization, file-handling, or template…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Use when performing deep security review of auth, crypto, secrets, or PII code requiring confidence-rated severity findings and OWASP checks

Idioma do texto original: Vários idiomas

atualizado
ocupação
Desenvolvedores de software
descrição

Developer security training and assessment for secure coding practices and vulnerability prevention

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Define, build, review, and harden production-grade fullstack applications with strong security posture. Use this skill when the user wants to establish a project baseline, implement software, review frontend/browser-side vulnerabilities, or strengthen…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Generate secure microsoft word file validation code. Enforces secure generation of code validating a microsoft word file. Invoke when writing any microsoft word file validation related code. See "security-considerations" metadata for security limitations.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Full-stack security posture assessment with 0-100 risk scoring. Scans dependency vulnerabilities (npm audit, pip-audit, cargo audit, govulncheck), dangerous code patterns (SQL injection, eval, command injection, ReDoS, innerHTML, XSS vectors), authentication…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Use when writing or reviewing code that handles external input, manages access, touches data or crypto, or changes dependencies. Triggers: endpoints, auth/authz, DB/ORM, file handling, secrets, "is this secure?", "security review". NOT for formatting, pure…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Evaluate security posture and regulatory compliance for a system architecture. Produces .forge/security.md with auth model, data isolation, PII inventory, regulatory requirements, encryption audit, vendor assessment, certification roadmap, and STRIDE threat…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Durcissement de la sécurité des APIs — rate limiting, validation d'entrée, headers de sécurité, CORS, protection contre les attaques courantes. À utiliser quand l'utilisateur sécurise une API, configure des headers de sécurité ou implémente du rate limiting.…

Idioma do texto original: francês

atualizado
ocupação
Analistas de segurança da informação
descrição

Execute STRIDE threat modeling, vulnerability scanning, and security control validation with risk scoring

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Automatisation d'audits de sécurité incluant scanning, reporting, intégration CI/CD et remediation tracking. Se déclenche avec "audit automatisé", "security scanning", "SAST", "DAST", "Trivy", "Snyk", "audit CI/CD"

Idioma do texto original: francês

atualizado
ocupação
Analistas de segurança da informação
descrição

[METHODOLOGY] Comprehensive security analysis against OWASP Top 10 standards (authentication, user input, database queries, external APIs). Preloaded by security-auditor agent.

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Базовая безопасность в реализации — валидация входных данных (Zod), secrets management, безопасные ошибки, auth/authz patterns, XSS/injection prevention, dependency audit, secure headers. DO/DON'T примеры. Активируй при написании любого кода, работающего с…

Idioma do texto original: russo

atualizado
ocupação
Desenvolvedores de software
descrição

Establish a security baseline for a website or web app. Use this skill when configuring HTTPS and TLS, setting security headers, planning secrets management, evaluating CSP policies, doing a basic security audit, or hardening a site before launch. Triggers on…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

中文优先:用于安全bountyhunter相关任务,帮助识别、设计、实现或验证对应工作流。English keywords: Hunt for exploitable, bounty-worthy security issues in repositories. Focuses on remotely reachable vulnerabilities that qualify for real reports instead of noisy local-only findings.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Comprehensive AI-powered security scanning suite with 48 skills covering OWASP Top 10, 7 language-specific deep scanners (Go, TypeScript, Python, PHP, Rust, Java, C#), supply chain analysis, infrastructure-as-code scanning, and 3000+ checklist items. Use when…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Vérification de conformité sécurité incluant ISO 27001, SOC 2, HIPAA, NIST et audit trail. Se déclenche avec "ISO 27001", "SOC 2", "HIPAA", "NIST", "conformité sécurité", "audit sécurité", "compliance"

Idioma do texto original: francês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs advanced SAST (Static Application Security Testing) and compliance analysis on Pull Request diffs. Identifies real security vulnerabilities, secrets, and regulatory compliance violations (GDPR, HIPAA, SOC2, PCI-DSS) by analyzing only changed code.…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Walk a security team member through allocating a CVE for an <tracker> tracking issue. Prints the ASF Vulnogram allocation URL and a CVE-ready title (the issue title stripped of redundant `<vendor>: <product>:` (e.g. `Apache Airflow:`), `[ Security Report ]`,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Audit de sécurité des dépendances — détection de vulnérabilités connues, mises à jour critiques et gestion du cycle de vie des packages. À utiliser quand l'utilisateur veut vérifier la sécurité de ses dépendances, mettre à jour des packages vulnérables ou…

Idioma do texto original: francês

atualizado
ocupação
Analistas de segurança da informação
descrição

SEOcrawler security vulnerability scanner and hardening specialist for comprehensive security audits.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Sempre considera vetores OWASP top-10 ao escrever/revisar código

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversarial defense layer for the mortgage plugin — protects against prompt injection, system prompt extraction, PII leakage, workflow bypass, and social engineering attacks.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Sécurisation d'agents IA contre injections, abus et fuites de données. Se déclenche avec "sécurité agent", "agent security", "prompt injection", "jailbreak", "agent abuse", "guardrails", "safe agent", "sécuriser mon agent", "agent en production sécurisé".

Idioma do texto original: francês

atualizado
ocupação
Analistas de segurança da informação
descrição

AIDefence security layer with prompt injection blocking, input validation, sandboxed execution, output sanitization, and STRIDE threat modeling.

Idioma do texto original: inglês

atualizado
ocupação
Especialistas em operações de negócios, todos os outros
descrição

Plan de réponse aux incidents de sécurité — préparation, détection, containment, éradication, recovery et lessons learned. Se déclenche avec "incident response", "plan de réponse", "breach", "compromission", "réponse à incident", "CSIRT".

Idioma do texto original: francês

atualizado
ocupação
Analistas de segurança da informação
descrição

Merge two <tracker> tracking issues that describe the same root-cause vulnerability (typically discovered independently by two reporters, arriving via different channels), preserving every reporter's credit, every mailing-list thread reference, and every…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Attempt to fix a security issue tracked in <tracker> by implementing the change in a public <upstream> PR. Runs the security-issue-sync skill first to reconcile the issue's state, then analyses the discussion to decide whether the issue is easily fixable…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Open one or more `<tracker>` tracking issues from a markdown file containing a batch of security findings (typically the output of an AI security review or a third-party scanner). Each finding in the file becomes one tracker, landing in the `Needs triage`…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Open a tracking issue in <tracker> for a security-relevant fix that has already been opened (or merged) as a public PR in <upstream>, in the case where there is no inbound `<security-list>` report. The tracker lands in the `Assessed` board column (the…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Scan <security-list> for reports that have not yet been copied into <tracker> as tracking issues, present the proposed imports to the user, and — defaulting to *import unless the user rejects upfront* — create the tracking issues with the `Needs triage`…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Close an `<tracker>` tracking issue as invalid: apply the `invalid` label, remove the scope label, post a short closing comment, archive the item from the project board, and — for trackers imported from `<security-list>` — draft a polite-but-firm reply to the…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Synchronize a security issue in <tracker> with the state of its GitHub discussion, the <security-list> mailing thread, and any <upstream> PRs that fix it. The skill gathers all relevant signals, proposes label, milestone, assignee, field and draft-email…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

For each open `<tracker>` issue carrying the `needs triage` label, read body + comments and classify the candidate disposition into one of five classes: VALID / DEFENSE-IN-DEPTH / INFO-ONLY / INVALID / PROBABLE-DUP. On user confirmation, posts a…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Plans security penetration tests for web applications. Analyzes codebase, API routes, auth implementation, and infrastructure config to generate comprehensive pentest plans. For authorized testing only.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Automated PII detection and redaction for client data protection. Scans outputs, logs, artifacts, and communications for sensitive data before external exposure. Derived from ruflo agent-security-manager + @claude-flow/aidefence patterns. Use when: generating…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Security anti-patterns — localStorage token storage (XSS risk), trusting client-side authorization checks, reflecting full error details to clients, blacklist vs whitelist input validation, using npm install instead of npm ci in CI pipelines.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Security-focused code review that emits a numeric composite score (0.0–1.0) suitable for the evolve-loop Builder self-review convergence loop

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Security vulnerability assessment identifying OWASP risks, injection vectors, authentication issues, and data exposure with severity classification.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Security patterns for Web3 and blockchain applications — Solana wallet signature verification, transaction validation, smart contract interaction security, and checklist for DeFi/NFT features.

Idioma do texto original: inglês

atualizado
Mostrando 40 de 3.021 skills coletadas.