security-fundamentals
Sicher 69Code-Sicherheit und OWASP-Konformität überprüfen
von DanielPodolsky
Sicherheitslücken im Code führen zu Datenschutzverletzungen und Systemkompromittierung. Dieser Skill bietet systematische Checklisten und OWASP Top 10 Leitlinien für gründliche Sicherheitsüberprüfungen während der Entwicklung.
security-gate
Sicher 68Sicherheitsüberprüfungen vor dem Deployment durchführen
von DanielPodolsky
Sicherheitslücken werden bei Code-Reviews oft übersehen. Dieses Gate bietet systematische Sicherheitsprüfungen, um häufige Probleme wie SQL-Injection, XSS und Autorisierungsfehler zu erkennen, bevor sie in die Produktion gelangen.
security-headers
Niedriges Risiko 65HTTP-Sicherheitsheader analysieren und implementieren
von CuriousLearner
Webanwendungen werden oft ohne kritische Sicherheitsheader ausgeliefert, was sie anfällig für XSS, Clickjacking und Datendiebstahl macht. Diese Skill bietet Expertenleitfäden zur Analyse bestehender Header-Konfigurationen und Implementierung umfassender Sicherheitsheader, die auf Ihren Stack zugeschnitten sind.
secret-scanner
Sicher 67Secrets und Anmeldedaten im Code erkennen
von CuriousLearner
Hardcodierte Secrets im Code schaffen ernsthafte Sicherheitslücken. Diese Skill hilft Ihnen, Repositories nach exponierten API-Keys, Passwörtern und Anmeldedaten zu durchsuchen, bevor diese zu Sicherheitsvorfällen werden.
dependency-auditor
Sicher 68Projektabhängigkeiten auf Schwachstellen überprüfen
von CuriousLearner
Veraltete und anfällige Abhängigkeiten stellen ernsthafte Sicherheitsrisiken für Anwendungen dar. Diese Fähigkeit hilft dabei, Sicherheitsprobleme in Abhängigkeiten über Node.js-, Python-, Go-, Ruby-, Java- und .NET-Ökosysteme hinweg zu identifizieren, zu bewerten und zu beheben.
compliance-checker
Sicher 67Code-Sicherheitskonformität prüfen
von CuriousLearner
Entwickler müssen überprüfen, ob ihr Code Sicherheits- und regulatorische Standards erfüllt. Dieser Skill prüft Code gegen OWASP Top 10, PCI-DSS, HIPAA, GDPR und andere Frameworks mit umsetzbaren Compliance-Berichten.
auth-analyzer
Sicher 67Authentifizierungssicherheit analysieren
von CuriousLearner
Schwachstellen in der Authentifizierung und Autorisierung stellen ernsthafte Sicherheitsrisiken in Anwendungen dar. Diese Skill bietet Expertenanalyse von Code-Mustern, um Sicherheitslücken zu identifizieren und zu beheben, bevor sie ausgenutzt werden können.
dependency-audit-assistant
Niedriges Risiko 69Audit von Abhängigkeiten auf Sicherheit und Lizenzen
von CrazyDubya
Im Laufe der Zeit sammeln sich Schwachstellen in den Abhängigkeiten von Projekten an. Diese Fähigkeit prüft Pakete auf Sicherheitsprobleme, veraltete Versionen und Lizenzkonformität für npm, pip, Bundler und Go-Module.
security-analyzer
Niedriges Risiko 74Projekte auf Sicherheitsrisiken scannen
von Cornjebus
Entwickler müssen Sicherheitsrisiken in ihren Codebasen vor der Bereitstellung identifizieren. Diese Fähigkeit scannt Abhängigkeiten, Container und Cloud-Infrastruktur auf Schwachstellen, ruft aktuelle CVE-Daten ab und generiert Fix-Befehle mit Validierungstests.
security-audit
Sicher 69Sicherheitslücken im Code erkennen
von Consiliency
Sicherheitslücken wie SQL-Injection und Shell-Befehle gefährden Anwendungen. Diese Skill erkennt OWASP-Muster und bietet spezifische Remediumsschritte, um Probleme vor der Bereitstellung zu beheben.
security-audit
Sicher 70Durchführung von Sicherheitsaudits mit Frameworks
von ClementWalter
Sicherheitsüberprüfungen erfordern strukturierte Anleitungen, um Schwachstellen konsistent zu identifizieren. Dieser Skill umfasst umfassende Checklisten und Frameworks wie NIST, OWASP und MITRE ATT&CK für gründliche Sicherheitsbewertungen.
air-cryptographer
Sicher 70Entwurf und Audit von AIR-Einschränkungssystemen
von ClementWalter
Zero-Knowledge-Proof-Systeme erfordern mathematisch fundierte AIR-Einschränkungen, um die Recheneintegrität zu gewährleisten. Diese Fähigkeit bietet fachkundige Anleitung zu Trace-Design, Grenzeinschränkungen, Permutationsargumenten und Sicherheitsüberprüfungsmethoden für ZK-Protokolle.
1password-credential-lookup
Niedriges Risiko 701Password-Anmeldedaten per URL abrufen
von ClementWalter
KI-Agenten benötigen sicheren Zugriff auf Anmeldedaten für Login-Automatisierung. Dieses Skill ermöglicht URL-basierte Suche über die 1Password CLI, um Benutzernamen und Passwörter abzurufen, ohne rohe Secrets in Prompts offenzulegen.
verification-protocol
Sicher 68Überprüfung der KI-Aufgabenfertigstellung mit Nachweis
von CleanExpo
KI-Agenten behaupten oft Erfolg ohne Beweis. Dieses Protokoll erzwingt eine unabhängige Überprüfung mit konkreten Nachweisen, bevor Aufgaben als abgeschlossen markiert werden. Es eliminiert falsche Fertigstellungen und garantiert Qualität durch objektive Validierung.
web-auth
Sicher 69Sichere Web-Authentifizierung implementieren
von CJHarmath
Der Aufbau sicherer Login-Flows und Session-Management in React erfordert das Verständnis mehrerer Authentifizierungsmuster. Diese Skill bietet produktionsreife Codebeispiele für JWT, OAuth, Cookies und geschützte Routen.
reconnaissance-knowledge
Mittleres Risiko 61Meistern Sie Netzwerk-Reconnaissance mit Claude Code
von CharlesKozel
Sicherheitsexperten benötigen strukturierte Methodologien für autorisierte Penetrationstests und Netzwerk-Reconnaissance. Diese Skill bietet umfassendes Wissen über Reconnaissance-Tools, mehrschichtige Scan-Strategien und Best Practices für systematische Informationsbeschaffung bei autorisierten Sicherheitsbewertungen.
privilege-escalation-knowledge
Sicher 67Linux-Rechte schnell eskalieren
von CharlesKozel
Die Rechteeskalation ist komplex und zeitaufwändig. Diese Wissensdatenbank bietet systematische Methoden zur Identifizierung und Ausnutzung von Linux-Privesc-Vektoren, einschließlich SUID-Binaries, sudo-Berechtigungen und Kernel-Exploits.
pentest-coordinator
Hohes Risiko 55Automatisierung von Penetrationstests mit ReAct-Methodik
von CharlesKozel
Dieser Skill bietet strukturierte autonome Penetrationstests unter Verwendung von ReAct-Schleifen. Er verwaltet den Status, wendet spezialisiertes Sicherheitswissen an und koordiniert Reconnaissance, Exploitation und Privilege Escalation, bis beide Flags erfasst sind.
exploitation-knowledge
Sicher 69Anwenden von Exploitationstechniken für Penetrationstests
von CharlesKozel
Dieser Skill bietet strukturierte Anleitung für Schwachstellenausnutzung und initialen Zugriff während autorisierter Penetrationstests. Er umfasst Exploit-Suche, Anpassung, Shell-Etablierung und User-Flag-Erfassung unter Verwendung branchenüblicher Tools und Methoden.
coordinator
Mittleres Risiko 62Automatisieren Sie Penetrationstests mit strategischer Koordination
von CharlesKozel
Manuelle Penetrationstests sind zeitaufwändig und erfordern tiefgreifendes Fachwissen in mehreren Bereichen. Dieser Skill automatisiert den gesamten Prozess mithilfe eines strategischen Koordinators, der Aufgaben an spezialisierte Agenten delegiert und umfassende Tests gewährleistet, während Sie sich auf übergeordnete Entscheidungen konzentrieren.