security-gate
Revisar la Seguridad Antes del Lanzamiento
Los equipos pasan por alto problemas de seguridad cuando las comprobaciones de lanzamiento son informales. Esta habilidad guía a Claude, Codex y Claude Code mediante preguntas de seguridad estructuradas y plantillas de advertencia.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "security-gate" from https://skillstore.io/skills/danielpodolsky-security-gate.md and its manifest at https://skillstore.io/api/skills/danielpodolsky-security-gate/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "security-gate". Revisar una funcionalidad de actualización de perfil antes del lanzamiento.
Resultado esperado:
Advertencia del control de seguridad: se acepta entrada del usuario, pero la validación del lado del servidor no está documentada. Confirma los campos permitidos, los límites de longitud y las comprobaciones de propiedad antes del lanzamiento.
Usando "security-gate". Evaluar una funcionalidad de exportación solo para administradores.
Resultado esperado:
Advertencia crítica: la funcionalidad exporta datos sensibles y necesita comprobaciones claras de autorización de administrador, registro de auditoría y manejo seguro de errores antes de su uso en producción.
Usando "security-gate". Comprobar un flujo de restablecimiento de contraseña.
Resultado esperado:
Preguntas del control de seguridad: ¿cuánto duran los tokens de restablecimiento, dónde se almacenan y qué impide su reutilización después de un restablecimiento correcto?
Auditoría de seguridad
SeguroAll static findings are false positives caused by Markdown security checklist text and illustrative vulnerability examples. The skill contains no executable scripts, external command execution, environment access, or prompt injection attempts.
Factores de riesgo
⚡ Contiene scripts (4)
⚙️ Comandos externos (20)
🔑 Variables de entorno (3)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/danielpodolsky-security-gate/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/danielpodolsky-security-gate?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/danielpodolsky-security-gate?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/danielpodolsky-security-gate/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/danielpodolsky-security-gate.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
DanielPodolsky. (2026). security-gate security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/danielpodolsky-security-gate/audits/8Cita BibTeX
@techreport{danielpodolsky-danielpodolsky-security-gate-2026,
author = {DanielPodolsky},
title = {security-gate security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/danielpodolsky-security-gate/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-gate security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "DanielPodolsky"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/danielpodolsky-security-gate/audits/8"
identifiers:
- type: other
value: "skillstore:danielpodolsky-security-gate:audit:8"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Revisión de Funcionalidad Previa al Lanzamiento
Revisar una nueva funcionalidad para detectar riesgos de validación de entradas, autorización y exposición de datos antes del lanzamiento.
Sesión de Coaching de Seguridad
Usar preguntas estructuradas para ayudar a un desarrollador a comprender los riesgos de seguridad en su implementación.
Triaje de Riesgos de Pull Request
Resumir las preocupaciones de seguridad de un cambio y decidir qué problemas necesitan atención antes de la fusión.
Prueba estos prompts
Ejecuta el control de seguridad para esta funcionalidad. Concéntrate en la entrada del usuario, el acceso a datos, los secretos y los riesgos obvios de lanzamiento.
Aplica el control de seguridad a este pull request. Enumera elementos aprobados, advertencias, advertencias críticas y preguntas para el autor.
Usa el control de seguridad para revisar cómo este cambio maneja datos sensibles, tokens, logs, errores y comprobaciones de autorización.
Ejecuta el control de seguridad completo y genera una recomendación de lanzamiento. Separa los problemas que deben corregirse, las correcciones recomendadas, los riesgos residuales y las preguntas para los responsables.
Mejores prácticas
- Proporciona las rutas de código, los flujos de datos y los roles de usuario relevantes antes de ejecutar el control.
- Trata las advertencias críticas como bloqueadores de lanzamiento hasta que un responsable acepte el riesgo.
- Documenta cada advertencia con una ubicación, impacto y decisión de seguimiento.
Evitar
- Usar el control como sustituto de las pruebas de seguridad automatizadas.
- Revisar solo los casos exitosos y omitir los casos de entrada maliciosa.
- Cerrar advertencias sin registrar el motivo o el responsable.
Preguntas frecuentes
¿Esta habilidad escanea mi repositorio automáticamente?
¿Puede encontrar todas las vulnerabilidades?
¿Qué significa una advertencia crítica?
¿Quién debería usar esta habilidad?
¿Es compatible con flujos de trabajo de Claude Code y Codex?
¿Qué entrada funciona mejor?
Detalles del desarrollador
Autor
DanielPodolskyLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
34f316ba14ef36c7a620fc09f2676d2429997a77
Actualidad del mantenimiento
18/7/2026
Uso
6 descargas · 256 vistas
Estructura de archivos
📄 SKILL.md