dead-code-detector
79Toten Code vor der Bereinigung finden
Ungenutzter Code verlangsamt Reviews und erhöht das Wartungsrisiko. Dieser Skill hilft Claude, Codex und Claude Code dabei, Entfernungskandidaten mit Review-Hinweisen zu identifizieren.
HTTP-Sicherheitsheader prüfen
Fehlende oder schwache Browser-Header setzen Web-Apps gängigen clientseitigen Angriffen aus. Diese Skill prüft Header und gibt Implementierungshinweise für sicherere Bereitstellungen.
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "security-headers" from https://skillstore.io/skills/curiouslearner-security-headers.md and its manifest at https://skillstore.io/api/skills/curiouslearner-security-headers/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
„security-headers“ wird verwendet. Eine Web-App hat keine Content Security Policy und keinen HSTS-Header.
Erwartetes Ergebnis:
„security-headers“ wird verwendet. Eine API gibt Wildcard-CORS mit aktivierten Anmeldedaten zurück.
Erwartetes Ergebnis:
„security-headers“ wird verwendet. Ein Team benötigt einen gestaffelten Rollout für eine strikte Content Security Policy.
Erwartetes Ergebnis:
Static analysis flagged Markdown backticks, example URLs, attack demonstrations, and placeholder certificate paths in SKILL.md. Context review found documentation and configuration examples, not executable code. No hidden network behavior, credential access, prompt injection, or bundled secrets were found.
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
https://skillstore.io/skills/curiouslearner-security-headers/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/curiouslearner-security-headers?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/curiouslearner-security-headers?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/curiouslearner-security-headers/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/curiouslearner-security-headers.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CuriousLearner. (2026). security-headers security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/curiouslearner-security-headers/audits/8@techreport{curiouslearner-curiouslearner-security-headers-2026,
author = {CuriousLearner},
title = {security-headers security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/curiouslearner-security-headers/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-headers security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CuriousLearner"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/curiouslearner-security-headers/audits/8"
identifiers:
- type: other
value: "skillstore:curiouslearner-security-headers:audit:8"
description: "Skillstore immutable audit report identifier"
Bewerten, ob eine neue Web-App vor der Veröffentlichung über die wesentlichen Browser-Sicherheitsheader verfügt.
Schwache CSP-, HSTS- und CORS-Einstellungen in einen priorisierten Behebungsplan überführen.
Einen lesbaren Header-Bericht für Audits, Anbieterprüfungen oder internes Risikotracking erstellen.
Prüfe diese HTTP-Antwortheader. Identifiziere fehlende Sicherheitsheader, erkläre das Risiko und liste die wichtigsten Korrekturen zuerst auf.
Prüfe diese Content Security Policy. Finde unsichere Direktiven, erkläre die Auswirkungen im Browser und schlage einen sichereren, gestaffelten Rollout-Plan vor.
Analysiere diese CORS- und HSTS-Einstellungen. Markiere gefährliche Kombinationen und empfehle Einstellungen für eine Produktions-Webanwendung.
Erstelle einen vollständigen Bericht zu Sicherheitsheadern für diese Anwendung. Beziehe Schweregrad, Geschäftsauswirkung, Bereitstellungsrisiko, Validierungsschritte und umsetzungsreife Behebungsaufgaben für Verantwortliche ein.
Autor
CuriousLearnerLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
d11af420e07cd866fe39cfa937efef3223896c06
Aktualität der Wartung
22.7.2026
Nutzung
5 Downloads · 380 Aufrufe
Dateistruktur
📄 SKILL.md
Toten Code vor der Bereinigung finden
Ungenutzter Code verlangsamt Reviews und erhöht das Wartungsrisiko. Dieser Skill hilft Claude, Codex und Claude Code dabei, Entfernungskandidaten mit Review-Hinweisen zu identifizieren.
Code auf Qualität und Sicherheit überprüfen
Code-Reviews können Sicherheits-, Test- und Wartbarkeitsprobleme übersehen, wenn Reviewern die Zeit fehlt. Dieser Skill führt Claude, Codex und Claude Code durch ein strukturiertes Review mit priorisierten Befunden.
Abhängigkeits-Updates sicher prüfen
Abhängigkeits-Updates können inkompatible Änderungen und sicherheitsrelevende Dringlichkeit verbergen. Dieser Skill prüft Projektmanifeste, fasst das Aktualisierungsrisiko zusammen und empfiehlt eine Reihenfolge für sichere Upgrades.
Code sicher mit strukturierter Anleitung refaktorisieren
Refactoring kann Fehler einführen, wenn Änderungen umfangreich oder schlecht erklärt sind. Diese Skill hilft Claude, Codex und Claude Code dabei, sicherere schrittweise Verbesserungen zu planen und umzusetzen.
Leistungsengpässe in Anwendungen profilieren
Langsamer Code kann sich in Algorithmen, Rendering, Datenbankabfragen und Bundles verbergen. Diese Skill prüft Quellcode-Muster und erstellt priorisierte Optimierungsempfehlungen.
Anwendungslogs schneller analysieren
Logdateien verbergen Serviceausfälle, Fehlerspitzen und langsame Anfragen. Diese Fähigkeit verwandelt rohe Logs in strukturierte Erkenntnisse, Zeitachsen und praktische Empfehlungen zur Behebung.
Überprüfen Sie die Sicherheitslage Ihrer Website
von daanaagua
Öffentliche Websites können schwache Header, Geheimnisse, Source Maps und Bereitstellungsfehler offenlegen. Diese Fähigkeit führt durch einen autorisierten Check My Vibe-Scan und wandelt Belege in priorisierte Korrekturen um.
Sicheren Frontend-Code erstellen
von sickn33
Frontend-Teams übersehen häufig clientseitige Schwachstellen, die zu XSS, unsicheren Weiterleitungen und schwachem Browserschutz führen. Dieser Skill leitet Claude, Codex und Claude Code dabei an, sichere UI-Muster und fokussierte Frontend-Sicherheitsreviews umzusetzen.
Audit Software Releases with Evidence
von glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
von glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001 Sicherheitsgovernance implementieren
von davila7
Teams im Gesundheitswesen und in der MedTech-Branche benötigen strukturierte ISO 27001 Sicherheitsprogramme, die Risiken, Kontrollen, Vorfälle und Audits miteinander verbinden. Dieser Skill unterstützt ISMS-Planung, Risikobewertung, Kontrollauswahl und Zertifizierungsbereitschaft mithilfe von ISO 27001 und ISO 27002.
Risikomanagementakten für Medizinprodukte verwalten
von alirezarezvani
Teams für Medizinprodukte benötigen konsistente Nachweise zum Risikomanagement über Design-, regulatorische und Post-Market-Arbeiten hinweg. Diese Skill unterstützt die Planung, Analyse, Kontrollen und Aktenpflege nach ISO 14971.