skill-name
Crea plantillas de skills de operaciones de seguridad
Los equipos de seguridad necesitan una estructura de skills coherente para auditorías, remediación y orientación de flujos de trabajo. Esta plantilla proporciona flujos de trabajo iniciales, referencias, comprobaciones de seguridad en CI y ejemplos de reglas.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "skill-name" from https://skillstore.io/skills/agentsecops-skill-name.md and its manifest at https://skillstore.io/api/skills/agentsecops-skill-name/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "skill-name". Crea un skill de triaje de SAST para un equipo de seguridad de aplicaciones.
Resultado esperado:
- Una descripción general concisa que explique cuándo debe usarse el skill.
- Un flujo de trabajo de triaje paso a paso con revisión de severidad y orientación de remediación.
- Secciones de referencia para OWASP, CWE y ejemplos de codificación segura.
Usando "skill-name". Adapta la plantilla de CI para un repositorio con Python y Docker.
Resultado esperado:
- Un plan de escaneo que cubra dependencias, imágenes de contenedor, secretos y archivos de infraestructura.
- Nombres de artefactos recomendados, configuraciones de retención y condiciones de fallo de compilación.
- Una nota para fijar herramientas de terceros y revisar permisos de tokens del flujo de trabajo.
Usando "skill-name". Prepara contenido de lista de verificación de respuesta a incidentes para un skill de operaciones de seguridad.
Resultado esperado:
- Un flujo de trabajo por etapas para confirmación, contención, erradicación, recuperación y seguimiento.
- Indicaciones claras de propiedad para sistemas afectados, evidencia, credenciales y comunicaciones.
- Pasos de validación para una recuperación limpia y documentación posterior al incidente.
Auditoría de seguridad
CríticoMost detections are Markdown, security examples, or defensive reference material and are false positives. The CI asset contains a confirmed critical supply-chain risk because it pipes an unpinned remote installer directly to Bash.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (21)
🌐 Acceso a red (18)
📁 Acceso al sistema de archivos (2)
🔑 Variables de entorno (23)
⚡ Contiene scripts (2)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/agentsecops-skill-name/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/agentsecops-skill-name?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/agentsecops-skill-name?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-skill-name/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/agentsecops-skill-name.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
AgentSecOps. (2026). skill-name security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-skill-name/audits/9Cita BibTeX
@techreport{agentsecops-agentsecops-skill-name-2026,
author = {AgentSecOps},
title = {skill-name security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-skill-name/audits/9},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-name security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-skill-name/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-skill-name:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear un skill de AppSec
Crea un skill estructurado para triaje de vulnerabilidades, orientación de remediación y mapeo de estándares de seguridad.
Estandarizar comprobaciones de seguridad en CI
Adapta la plantilla de pipeline para SAST, escaneo de dependencias, detección de secretos y generación de informes.
Documentar flujos de trabajo de seguridad
Crea listas de verificación repetibles para respuesta a incidentes, tareas de SDLC seguro y revisiones de cumplimiento.
Prueba estos prompts
Usa esta plantilla para redactar un skill de seguridad para triaje de SAST. Incluye alcance, pasos del flujo de trabajo, referencias y criterios de validación.
Actualiza la guía de referencia para nuestras prioridades de OWASP y CWE. Mantén los ejemplos vulnerables claramente etiquetados y añade orientación de remediación segura.
Personaliza el pipeline de seguridad de CI para un proyecto Python y Node. Incluye opciones de escáneres, retención de artefactos y umbrales de fallo.
Audita este skill de seguridad personalizado antes de publicarlo para detectar comandos inseguros, gestión de secretos, prompt injection, alcance poco claro y ejemplos riesgosos.
Mejores prácticas
- Reemplaza metadatos de marcador de posición, enlaces de ejemplo y etiquetas genéricas antes de publicar.
- Mantén los ejemplos vulnerables claramente etiquetados y emparejados con ejemplos de remediación más seguros.
- Fija las herramientas de CI y revisa los permisos del flujo de trabajo antes de usar pipelines generados.
Evitar
- Publicar la plantilla sin reemplazar las descripciones de skill de marcador de posición.
- Copiar código vulnerable de demostración en aplicaciones de producción.
- Usar comandos de instaladores remotos en CI sin fijación de versiones ni comprobaciones de integridad.
Preguntas frecuentes
¿Es este un escáner de seguridad terminado?
¿Puede ayudar con flujos de trabajo de Claude, Codex y Claude Code?
¿Qué temas de seguridad cubre?
¿Incluye scripts ejecutables?
¿Qué debe cambiarse antes de usarlo en producción?
¿Por qué se incluyen ejemplos vulnerables?
Detalles del desarrollador
Autor
AgentSecOpsLicencia
MIT
Versión del autor
v0.1.0
Revisión de Skillstore
r2
Ref.
181fdefcafd96b041926e61c4b2e306ca7e7820e
Actualidad del mantenimiento
24/7/2026
Uso
5 descargas · 206 vistas
Estructura de archivos