Skip to main content

Vulnetix/pix-ai-coding-assistant

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
18
Estrelas no GitHub
9
Forks no GitHub
1

Carregando o README do repositório…

Mostrando 18 de 18 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Post-fix verification — re-scan the repo, gate on `--exploits weaponized --severity high`, recheck the specific CVE against the new installed version, write the verdict to `.vulnetix/memory.yaml`. Use when confirming a fix landed, validating a version bump…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Concrete remediation proposal with Safe Harbour confidence — version bump, inline as first-party code, patch, workaround, or advisory. Use when applying a fix for a triaged CVE, evaluating fix-type trade-offs across registry / source / distro patches,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Proactive secure-coding coach scoped to the file or topic you are working on — surfaces relevant SAST rule IDs, CWE patterns, language-specific PASS/FAIL code snippets. Use when about to write auth, crypto, SQL, deserialization, file-handling, or template…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Typosquat and malicious-package detection across installed dependencies (or a single prospective addition) — cross-checks AI-malware family intelligence, package-name similarity to known popular packages, low maintainer-health signals. Use when auditing a…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de sistemas de computador
descrição

Dockerfile / Containerfile / compose analysis plus optional Trivy / Grype / Syft composition when those binaries are present. Use when reviewing a Dockerfile PR, gating `docker build`, building an image SBOM, evaluating base-image risk, or auditing a registry…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de sistemas de computador
descrição

Show what this repository has already decided about its vulnerabilities, read from the durable record rather than by scanning again — open versus resolved, the decision taken on each, and what is still waiting. Use when picking up triage after a break,…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Dependency-conflict resolution when a `fix` version bump fails — diagnose the peer-dep tree, find a compatible safe version set, propose package-manager overrides (`overrides`/`resolutions`/`replace`/`[patch]`), fall back to safe-harbour inline patching. Use…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Work through which package to add for a capability, and what each option costs — maintenance, licence, bundle weight, transitive risk, and whether the platform already does it. Use when someone needs a library for a job and has not picked one yet, when…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de sistemas de computador
descrição

IDS/IPS detection content for a CVE — Snort/Suricata-compatible rules, YARA signatures, ProjectDiscovery Nuclei templates, traffic-filter rules. Capability-aware: skips families when the binary is not installed (no Snort = no Snort output). Use when deploying…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de sistemas de computador
descrição

End-of-life detection for runtimes (Node, Python, Java, Go, .NET) and key packages — surfaces past-EOL items, items reaching EOL within 90 days, and EOL base images for containers. Use when planning a runtime upgrade, auditing for unsupported versions, gating…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Generate a runnable exploit-validation command (Nuclei template, Metasploit module hint, AI-assisted Python script, or curl-based PoC) against a user-specified authorised target. Use when validating that a fix actually closed the vulnerability path,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de sistemas de computador
descrição

Terraform / OpenTofu / Nix / k8s manifest misconfiguration detection — open security groups, missing encryption, public S3/GCS, IAM wildcards, plaintext secrets, missing tags. Use when reviewing an IaC PR, gating `terraform apply` / `tofu apply`, auditing…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Package license analysis — detect copyleft conflicts against a permissive policy, surface AGPL / SSPL / GPL contaminants, output SPDX SBOM with per-package license findings. Use when auditing a release for license compliance, vetting a new dependency's…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Answer whether a specific advisory reaches anything in THIS repository — which manifest declares the package, at what version, whether the version is in range, and whether the vulnerable code is reachable. Use when someone asks "does CVE-… affect us", when…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Static application security testing (SAST) for changed source files — Vulnetix's built-in rule set plus optional Semgrep augmentation when `.semgrep` config is present. Use when reviewing a PR for code-level vulnerabilities, scanning a feature branch before…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Generate CycloneDX 1.7 and/or SPDX 2.3 SBOMs for the repo, optionally cosign-signed, optionally cross-validated against syft output. Use when producing an SBOM for compliance, attaching to a release artefact, integrating with an SBOM registry, or satisfying a…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Hardcoded-secret detection — AWS keys, GitHub PATs, Slack tokens, Stripe keys, generic high-entropy strings. Pre-commit (`--staged-only`), explicit paths, or full repo. Use when guarding `git commit`, auditing a repo for leaked credentials, validating no…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Generate OpenVEX / CycloneDX VEX attestations from `.vulnetix/memory.yaml` triage decisions, optionally sign with cosign, optionally upload to Vulnetix and post to a GitHub PR. Use when documenting triage decisions for supply-chain consumers, attaching VEX to…

Idioma do texto original: inglês

atualizado
Mostrando 18 de 18 skills coletadas.

Instalar com um assistente de IA

Copie este prompt para o assistente de IA que você usa.