Azure AI Content Safety SDK for Python
Seguro 69Detect harmful content with Azure AI Content Safety
por sickn33
User-generated and AI-generated content can contain harmful material that violates community guidelines. This skill helps you automatically detect hate speech, self-harm content, sexual content, and violence with configurable severity thresholds.
azure-ai-contentsafety-java
Seguro 70Build content moderation apps with Azure AI
por sickn33
Moderate harmful content automatically in your applications. Azure AI Content Safety SDK for Java detects hate speech, violence, sexual content, and self-harm with configurable severity thresholds.
aws-security-audit
Seguro 70Auditar la Postura de Seguridad de AWS
por sickn33
Los equipos de seguridad tienen dificultades para identificar configuraciones erróneas y brechas de cumplimiento en AWS de forma manual. Esta habilidad automatiza evaluaciones de seguridad integrales utilizando comandos oficiales de AWS CLI y las mejores prácticas de la industria.
aws-secrets-rotation
Seguro 70Automatizar la Rotación de Secretos de AWS para RDS y Claves API
por sickn33
La rotación manual de secretos es propensa a errores y a menudo se descuida. Esta habilidad proporciona funciones Lambda listas para producción y comandos de AWS CLI para automatizar la rotación de credenciales para bases de datos y servicios de terceros.
aws-penetration-testing
Riesgo alto 54Realizar pruebas de penetración y evaluación de seguridad en AWS
por sickn33
Las organizaciones necesitan validar su postura de seguridad en la nube de AWS contra técnicas de ataque del mundo real. Esta habilidad proporciona a equipos de seguridad autorizados metodologías integrales para enumeración de IAM, pruebas de explotación de SSRF, evaluación de buckets S3 y detección de escalada de privilegios.
aws-iam-best-practices
Seguro 70Revisar y Fortalecer Políticas IAM
por sickn33
Esta habilidad ayuda a los usuarios de Claude y Codex a implementar las mejores prácticas de IAM de AWS revisando políticas, identificando acceso excesivamente permisivo y generando configuraciones IAM de privilegio mínimo.
aws-compliance-checker
Riesgo bajo 59Verificar el Cumplimiento de AWS con Estándares de la Industria
por sickn33
Auditar manualmente los entornos de AWS contra los puntos de referencia de CIS, PCI-DSS, HIPAA y SOC 2 consume mucho tiempo y es propenso a errores. La habilidad AWS Compliance Checker automatiza la validación del cumplimiento ejecutando verificaciones de la API de AWS y generando informes detallados de cumplimiento.
auth-implementation-patterns
Seguro 72Implementar Sistemas de Autenticación Seguros
por sickn33
Aprende patrones de autenticación y autorización probados en batalla para construir control de acceso seguro en tus aplicaciones sin reinventar la rueda.
api-security-testing
Seguro 70Pruebe la Seguridad de API con Flujos de Trabajo Estructurados
por sickn33
Las pruebas de seguridad de API requieren una cobertura sistemática de autenticación, autorización y vulnerabilidades de inyección. Este flujo de trabajo le guía a través de siete fases exhaustivas de pruebas utilizando habilidades de seguridad especializadas.
api-security-best-practices
Seguro 70Implementar Mejores Prácticas de Seguridad para APIs
por sickn33
Construye APIs seguras que protejan contra evasión de autenticación, ataques de inyección y DDoS implementando autenticación JWT, validación de entrada, limitación de velocidad y patrones de seguridad recomendados por OWASP.
API Fuzzing for Bug Bounty
Riesgo bajo 66Domine las Pruebas de Seguridad de API para Bug Bounty
por sickn33
Las vulnerabilidades de API están entre los hallazgos más comunes y críticos en programas de bug bounty. Esta habilidad proporciona técnicas comprehensivas para probar APIs REST, GraphQL y SOAP para descubrir vulnerabilidades de IDOR, inyección y evasión de autenticación.
anti-reversing-techniques
Seguro 72Analizar técnicas anti-reversing y protección
por sickn33
Los investigadores de seguridad y analistas de malware encuentran binarios protegidos que utilizan anti-depuración y ofuscación para evadir el análisis. Esta habilidad proporciona técnicas documentadas para identificar y evadir estas protecciones durante trabajos de seguridad autorizados.
active-directory-attacks
Riesgo bajo 62Ejecutar pruebas de penetración de Active Directory y evaluaciones de red team
por sickn33
Los equipos de seguridad necesitan material de referencia integral para evaluaciones autorizadas de Active Directory. Esta habilidad proporciona técnicas de ataque documentadas y comandos de herramientas para pentesters que realizan operaciones de red team.
verification-before-completion
Seguro 70Verificar antes de afirmar la finalización
por obra
Los agentes de IA a menudo afirman que el trabajo está completo sin una verificación real. Esta habilidad exige afirmaciones basadas en evidencia al requerir la salida del comando de verificación antes de cualquier afirmación de éxito. Evita informes falsos de finalización y genera confianza a través de pruebas.
agentic-trust
Seguro 78Revisar Servicios de IA con Puntuaciones de Confianza Deterministas
por neo-daniil
Los agentes necesitan criterios objetivos para evaluar los servicios de ejecución. Esta habilidad proporciona un flujo de trabajo determinista para buscar servicios, inspeccionar evidencias de confianza y enviar reseñas estructuradas con calificaciones enteras (0-10) al catálogo Agentic Trust.
find-bugs
Seguro 69Encontrar errores y vulnerabilidades de seguridad
por getsentry
Identifica problemas de código en tus cambios. Esta habilidad revisa de forma sistemática los cambios de la rama en busca de errores, vulnerabilidades de seguridad y problemas de calidad del código mediante un enfoque estructurado.
convex-setup-auth
Riesgo bajo 74Configurar autenticación de Convex con múltiples proveedores
por get-convex
Agregar autenticación a una aplicación Convex requiere entender múltiples proveedores, configuración de entorno y patrones de seguridad. Esta guía te lleva a través de la configuración de Convex Auth, Clerk, Auth0 o WorkOS con gestión de usuarios y control de acceso apropiados.
firestore-security-rules-auditor
Seguro 74Auditoría de Reglas de Seguridad de Firestore
por firebase
Revisar manualmente las reglas de seguridad de Firestore consume mucho tiempo y es propenso a errores. Esta skill automatiza las auditorías de seguridad utilizando una lista de verificación completa de pruebas de penetración para identificar vulnerabilidades en tus reglas de Firebase.
defense-in-depth
Seguro 69Aplicar validación de defensa en profundidad
por DYAI2025
Los datos no válidos pueden eludir las verificaciones de validación individuales a través de diferentes rutas de código, refactorización o mocks. Aplica la validación en cada capa por la que pasan los datos para hacer que los errores sean estructuralmente imposibles.
dependency-security
Seguro 69Escanear dependencias en busca de vulnerabilidades y generar SBOM
por Doyajin174
Las vulnerabilidades en dependencias son una causa principal de brechas de seguridad en aplicaciones modernas. Esta habilidad proporciona orientación clara para escanear paquetes npm, generar documentos de lista de materiales de software y aplicar prácticas de seguridad de la cadena de suministro.