testing
85信頼性の高いテスト自動化を構築
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
アプリケーションのセキュリティリスクを監査
セキュリティレビューでは、スコープ、深刻度、修復方法が不明確な場合、一般的な脆弱性を見落とすことがあります。このスキルは、OWASP チェック、CVSS スコアリング、レポートテンプレートを使用した構造化監査を支援します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "security-audit" from https://skillstore.io/skills/89jobrien-security-audit.md and its manifest at https://skillstore.io/api/skills/89jobrien-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「security-audit」を使用しています。 Web API にリリース前セキュリティレビューが必要です。
期待される結果:
「security-audit」を使用しています。 チームには顧客ポータル向けの OWASP チェックリストメモがあります。
期待される結果:
テスト済みカテゴリ、利用可能な証拠、不足している制御、推奨されるフォローアップレビューを示すギャップ評価。
「security-audit」を使用しています。 スキャナー出力には、多数の依存関係に関する潜在的な問題が含まれています。
期待される結果:
検証済みパッケージリスク、誤検知の可能性が高い項目、アップグレード指針、未解決の質問を優先順位付きで示したリスト。
All three static findings were adjudicated as false positives. The suspected template-injection line is an audit report placeholder, and the two shell-execution findings are Markdown file references. No semantic evidence of prompt injection, exfiltration, or malicious intent was found.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/89jobrien-security-audit/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/89jobrien-security-audit?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/89jobrien-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/89jobrien-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Joseph OBrien. (2026). security-audit security audit report (audit version 6) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-security-audit/audits/6@techreport{joseph-obrien-89jobrien-security-audit-2026,
author = {Joseph OBrien},
title = {security-audit security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/89jobrien-security-audit/audits/6},
note = {Author version 1.0.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-audit security audit report (audit version 6)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/89jobrien-security-audit/audits/6"
identifiers:
- type: other
value: "skillstore:89jobrien-security-audit:audit:6"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
89jobrien-security-audit
2026-09-09
consiliency-security-audit
2026-09-09
エンジニアリングチームは、本番リリース前にコード、依存関係、制御をレビューするためにこのスキルを使用します。
セキュリティチームは、アプリケーションを OWASP Top 10 カテゴリと比較し、不足している制御を文書化します。
プロダクトおよびプラットフォームのリードは、検出事項を深刻度、影響、オーナーが対応しやすい推奨事項を含む優先度付き修正に落とし込みます。
セキュリティリスクについて私のアプリケーションを監査してください。スコープ: [components]。OWASP Top 10 に重点を置き、最も高いリスクから要約してください。
この pull request について、認証、認可、入力検証、シークレット処理の問題をレビューしてください。深刻度、証拠、修復手順を提示してください。
提供されたアーキテクチャ、コードメモ、依存関係データを使用して、[system] のセキュリティ監査レポートを作成してください。CVSS、CWE、OWASP の対応付け、修復ロードマップを含めてください。
これらのスキャナー結果をソース証拠と照合して判定してください。誤検知を除外し、不確実な項目は信頼度付きで残し、エグゼクティブ向けリスクサマリーを作成してください。
作成者
Joseph OBrienライセンス
MIT
作者バージョン
v1.0.1
Skillstore リビジョン
r1
参照
c4037264bbd363c572662d6154a3ab28f5ca4f53
メンテナンスの新しさ
2026/7/18
利用状況
10 ダウンロード · 203 閲覧
ファイル構成
信頼性の高いテスト自動化を構築
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
エラーと根本原因のデバッグ
証拠がログ、スタックトレース、サービス全体に分散していると、エラーやインシデントのトリアージは困難です。このスキルは診断を構造化し、ログを解析し、パターンを特定し、最小限の修正へ導きます。
コードのコンテキストをより速く見つける
開発者は、コードがなぜ存在するのか、何がそれに依存しているのかを追跡するのに時間を失いがちです。このスキルは、変更前に Claude、Codex、Claude Code に対して、関連するグラフ知識、呼び出し元、インポート、テストを収集するよう促します。
効果的なAIスキルを作成する
構造、リソース、検証ルールが不明確だと、再利用可能なAIスキルの構築は困難です。このスキルは、スキルの設計、作成、検証、パッケージ化のための実践的なワークフローを提供します。
依存関係の更新と監査を管理
依存関係の更新には、脆弱性、ライセンス上の問題、破壊的変更が隠れていることがあります。このスキルは、一般的なパッケージマネージャー全体で、監査、安全なアップグレード、レポート作成をガイドします。
WCAG準拠のためのWebアクセシビリティ監査
アクセシビリティ上のギャップは、ユーザーの利用を妨げ、コンプライアンスリスクを生む可能性があります。このスキルは、WCAG監査、スクリーンリーダーチェック、キーボードテスト、改善計画を支援します。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
Laravel のセキュリティリスクを監査
作成者 sickn33
Laravel アプリケーションには、認可、バリデーション、デプロイに関する弱点が隠れていることがあります。このスキルは、Claude、Codex、Claude Code が構造化されたセキュリティレビューを行うためのガイドです。
プロジェクトのセキュリティを検証
作成者 ByronWilliamsCPA
セキュリティレビューでは、シークレット、脆弱な設定、依存関係のリスクを見落とすことがあります。このスキルは、Claude、Codex、Claude Code が構造化されたチェックと修復計画を進めるためのガイドです。
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。