用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/thiagofernandes1987-create/APEX --skill security-gate-injector命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | security-gate-injector |
| description | "Configurando um novo pipeline CI/CD e quer security gates desde o início" |
Pontes o gap Gap-2: security tem codebase-audit-pre-push mas engineering_devops não
tem gate de segurança no pipeline. Esta skill injeta a conexão declarativa.
O domínio security tem codebase-audit-pre-push — uma skill excelente para auditoria
de código antes do push. O domínio engineering_devops tem ci-cd-pipeline-builder e
release-manager. Porém, nenhuma skill conecta os dois: security scans não são
invocados automaticamente no pipeline CI/CD, dependendo de disciplina manual do desenvolvedor.
Esta skill resolve o Gap-2 identificado na análise de sinergia do APEX: injeta security
gates verificáveis nos pipelines de forma declarativa e auditável.
Use esta skill quando:
security_level de um pipeline (minimal → standard → strict)| Situação | Ação |
|---|---|
| Pipeline type não reconhecido | Gerar template genérico + instruções de adaptação manual |
| Overhead > 15 min | Sugerir: cache de dependências, scans em paralelo, scan incremental |
| Pipeline quebra após injeção | Rollback automático para original; reportar conflito específico |
block_on_critical=false + CRITICAL | Warning obrigatório no log; nunca silenciar |
| Level | Gates Injetados | Overhead Est. |
|---|---|---|
| minimal | dependency scan (npm audit / pip-audit) | ~2 min |
| standard | dependency scan + LLM code review (OWASP Top 10) | ~5 min |
| strict | dependency + code review + secrets scan + SAST | ~10 min |
# Ponto de injeção recomendado no pipeline:
# ANTES do job de deploy (não antes de build — evita falso positivo por código não compilado)
# GitHub Actions example (gerado automaticamente):
jobs:
security-gate:
runs-on: ubuntu-latest
needs: [build] # após build
steps:
- uses: actions/checkout@v4
- name: Dependency Audit
run: |
# injetado por security-gate-injector
npm audit --audit-level=critical # ou pip-audit, gradle audit, etc.
- name: APEX Security Review
run: |
# invoca security.codebase-audit-pre-push via APEX
echo "::set-output name=gate::passed"
deploy:
needs: [security-gate] # deploy bloqueado até gate passar