performance-testing-review-ai-review
安全 78AIコードレビューのワークフローを自動化
手作業のコードレビューでは、締め切りのプレッシャー下でセキュリティ、パフォーマンス、アーキテクチャの問題を見落とす可能性があります。このスキルは、静的解析、LLMプロンプト、CIチェック、品質ゲートを使用したAI支援レビューをガイドします。
統合検索
まずタスクから始めます。Skillstoreは完全なパックを先に表示し、より適した場合は個別スキルも表示します。
次の検索結果を表示中: "security"
パック全体ではなく、1つの狭い機能だけが必要なときに使います。
AIコードレビューのワークフローを自動化
手作業のコードレビューでは、締め切りのプレッシャー下でセキュリティ、パフォーマンス、アーキテクチャの問題を見落とす可能性があります。このスキルは、静的解析、LLMプロンプト、CIチェック、品質ゲートを使用したAI支援レビューをガイドします。
ベストプラクティスに基づくPostgreSQLスキーマ設計
PostgreSQLのスキーマ設計は、データ型、制約、インデックス、マイグレーションにワークロードの文脈が欠けていると失敗することがあります。このスキルは、エンティティ、アクセスパターン、スケール目標をPostgreSQL固有の設計ガイダンスに変換します。
機密性の高いアプリ向けのセキュリティ Blue Book を作成
機密性の高いアプリケーションには、レビュー前に明確なセキュリティ文書が必要です。このスキルは、Codex、Claude、Claude Code が構造化された Blue Book ガイダンスをドラフトするのに役立ちます。
規制コンプライアンス準備状況の監査
ソフトウェアチームがコンプライアンス準備完了を主張する前には、明確な証拠が必要です。このスキルは、要件を統制、ギャップ、実装手順、監査成果物に対応付けます。
リリース前のWebアプリセキュリティレビュー
セキュリティ上の問題は、チームが認証、API、決済、アップロード、または機密データフローを追加するときによく発生します。このスキルは、デプロイ前に一般的なWebアプリケーションのリスクを見つけるための、焦点を絞ったチェックリストとレビュープロンプトを提供します。
明確な原則で本番サーバーを管理する
チームが場当たり的な確認や手作業での復旧に頼ると、本番サーバーは障害を起こします。このスキルは、Claude、Codex、Claude Code が運用上の選択について推論するのに役立ちます。
Solidityコントラクトを安全に監査する
スマートコントラクトは、デプロイ前に一般的な脆弱性を見逃すと失敗します。このスキルは、Claude、Codex、Claude Codeが焦点を絞ったSolidityセキュリティレビューを行うためのガイドです。
Terraform インフラストラクチャワークフローの構築
Terraform の作業は多くの場合、セットアップ、モジュール、ステート、環境、パイプライン、セキュリティ制御にまたがります。このスキルは、それらの手順を明確なインフラストラクチャワークフローとして整理します。
脅威をセキュリティコントロールにマッピング
セキュリティチームは多くの場合、自分たちが直面する脅威を把握していますが、リスクからコントロールへ進む明確な道筋を欠いています。このスキルは、各脅威を多層的な緩和策、カバレッジのギャップ、実践的な次のステップにマッピングします。
STRIDEでセキュリティ脅威をモデル化
セキュリティレビューでは、悪用経路、信頼境界、残存リスクを見落とすことがあります。このスキルは、Claude、Codex、Claude Codeが構造化された脅威モデリングと緩和計画を進められるよう支援します。
アプリに Firebase AI Logic を統合する
Firebase チームでは、Gemini 機能を追加する際に、設定メモが散在しない安全なパターンが必要になることがよくあります。このスキルは、Firebase AI Logic のセットアップ、SDK の使用、プロンプト処理、基本的なセキュリティプラクティスをガイドします。
ログのエラーとインシデントを分析
ログには、多数のファイルにまたがるエラー、遅いリクエスト、不審なアクセスパターンが隠れています。このスキルは、原因、傾向、対応アクションを要約する読み取り専用の検索をガイドします。