secrets-management
安全 69Proteger secretos de CI/CD en pipelines
由 wshobson
Los pipelines de CI/CD frecuentemente filtran secretos a través de valores codificados y registros. Esta guía te enseña a almacenar, rotar y consumir secretos de forma segura con plataformas populares.
sast-configuration
安全 69Configurar herramientas SAST para escaneo seguro de código
由 wshobson
Necesita una configuración consistente de herramientas SAST en sus proyectos. Esta habilidad proporciona orientación para configurar Semgrep, SonarQube y CodeQL con reglas personalizadas e integración de CI.
pci-compliance
安全 69Implementar cumplimiento PCI DSS
由 wshobson
Esta habilidad proporciona orientación sobre la implementación de los requisitos PCI DSS para el procesamiento seguro de pagos. Cubre cifrado, tokenización, controles de acceso y auditoría para ayudar a lograr y mantener el cumplimiento de la industria de tarjetas de pago.
mtls-configuration
安全 70Configurar mTLS para redes de confianza cero
由 wshobson
Protege la comunicación entre servicios con autenticación TLS mutua. Esta habilidad proporciona plantillas listas para usar para Istio, Linkerd, SPIFFE y cert-manager para implementar seguridad de confianza cero en entornos Kubernetes.
k8s-security-policies
安全 74Implementar políticas de seguridad de Kubernetes y controles RBAC
由 wshobson
Los clústeres de Kubernetes necesitan políticas de seguridad adecuadas para protegerse contra accesos no autorizados y ataques de red. Esta habilidad proporciona plantillas listas para usar para NetworkPolicy, RBAC y Pod Security Standards.
bash-defensive-patterns
安全 69Crea scripts de Bash más seguros
由 wshobson
Escribe scripts de Bash que fallen de forma segura y sean más fáciles de depurar. Esta habilidad proporciona patrones defensivos para errores, entradas y limpieza.
auth-implementation-patterns
安全 69Implementar patrones de autenticación seguros
由 wshobson
Necesita orientación clara para elecciones seguras de autenticación y autorización. Esta habilidad proporciona patrones probados y ejemplos que puede adaptar rápidamente para JWT, OAuth2 y gestión de sesiones.
attack-tree-construction
安全 69Construir árboles de ataque para planificación de seguridad
由 wshobson
Los caminos de amenazas son difíciles de mapear y explicar. Esta habilidad proporciona plantillas estructuradas de árboles de ataque y guía de análisis para una comunicación de riesgos más clara y planificación de defensa.
skill-vetter
安全 73Verifica habilidades de OpenClaw antes de instalarlas
由 useai-pro
Instalar habilidades no verificadas pone en riesgo la ejecución de código, el robo de datos y el compromiso del sistema. Esta lista de verificación proporciona un flujo de trabajo estructurado de auditoría de seguridad para identificar patrones maliciosos antes de la instalación.
SkillScan
低风险 70Escanear Habilidades en Busca de Amenazas de Seguridad
由 tokauth
Instalar habilidades desconocidas conlleva riesgos de malware, robo de datos y compromiso del sistema. SkillScan detecta automáticamente código malicioso antes de la instalación y bloquea habilidades peligrosas para que no entren en tu entorno.
security-best-practices
安全 70Implementar Mejores Prácticas de Seguridad
由 supercent-io
Protege aplicaciones web de vulnerabilidades comunes como inyección SQL, XSS y ataques CSRF con patrones de seguridad probados y cumplimiento del OWASP Top 10.
pattern-detection
安全 71Detectar patrones de código, anomalías y vulnerabilidades de seguridad
由 supercent-io
Identificar code smells, vulnerabilidades de seguridad y patrones problemáticos en tu codebase. Esta skill proporciona detección sistemática de patrones utilizando regex, análisis estadístico y análisis de estructura de código para mejorar la calidad del código y la postura de seguridad.
xss-html-injection
安全 69Prueba de vulnerabilidades XSS e inyección HTML
由 sickn33
Las aplicaciones web frecuentemente contienen fallas de cross-site scripting e inyección HTML que los atacantes explotan para robar sesiones y credenciales. Esta skill proporciona una metodología sistemática para detectar, explotar y validar vulnerabilidades de inyección del lado del cliente en evaluaciones de seguridad autorizadas.
wordpress-penetration-testing
中风险 58Realizar Evaluaciones de Seguridad en WordPress
由 sickn33
Los sitios de WordPress enfrentan amenazas de seguridad constantes de ataques automatizados y exploits dirigidos. Esta habilidad proporciona capacidades integrales de pruebas de penetración para identificar y remediar vulnerabilidades antes de que los atacantes las exploten.
Wireshark Network Traffic Analysis
安全 68Analizar Tráfico de Red con Wireshark
由 sickn33
La resolución de problemas de red y las investigaciones de seguridad requieren inspección profunda de paquetes. Esta habilidad proporciona técnicas integrales de Wireshark para capturar, filtrar y analizar tráfico de red para respuesta a incidentes y optimización del rendimiento.
wireshark-analysis
安全 69Analizar el Tráfico de Red con Wireshark
由 sickn33
Los profesionales de seguridad de red dedican horas a filtrar manualmente capturas de paquetes y reconstruir flujos de comunicación. Esta habilidad proporciona experiencia instantánea en Wireshark con sintaxis de filtros adecuada, flujos de trabajo de análisis de streams y patrones de detección de seguridad.
windows-privilege-escalation
高风险 52Escalar Privilegios en Sistemas Windows
由 sickn33
Descubre y explota vulnerabilidades de escalada de privilegios en Windows durante pruebas de penetración autorizadas. Proporciona metodologías sistemáticas para la recolección de credenciales, explotación de servicios e impersonación de tokens.
web-security-testing
安全 68Prueba de Aplicaciones Web para Vulnerabilidades OWASP Top 10
由 sickn33
Este flujo de trabajo te guía a través de pruebas de seguridad exhaustivas de aplicaciones web siguiendo la metodología OWASP Top 10, desde el reconocimiento hasta el informe.
web3-testing
安全 70Prueba smart contracts con Hardhat y Foundry
由 sickn33
Los desarrolladores de smart contracts necesitan frameworks de prueba confiables para garantizar la seguridad y corrección del código. Esta skill proporciona patrones de prueba integrales utilizando Hardhat y Foundry para pruebas unitarias, pruebas de integración y forking de mainnet.
wcag-audit-patterns
安全 71Auditar sitios web para cumplimiento de accesibilidad WCAG 2.2
由 sickn33
Las auditorías de accesibilidad manuales son lentas y propensas a errores sin una guía estructurada. Esta habilidad proporciona listas de verificación sistemáticas de WCAG 2.2, integración de pruebas automatizadas y patrones de remediación probados.