pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
Spectral で API 仕様を検証
API チームには、実装とリリースの前に一貫したセキュリティチェックが必要です。このスキルは、Spectral リント、OWASP API ルールのマッピング、CI 検証ワークフローをガイドします。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "api-spectral" from https://skillstore.io/skills/agentsecops-api-spectral.md and its manifest at https://skillstore.io/api/skills/agentsecops-api-spectral/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「api-spectral」を使用しています。 支払い用 OpenAPI ファイルに公開エンドポイントがあり、セキュリティ要件が不足している。
期待される結果:
レビューでは、未認証の操作、HTTPS 適用の不足、機密性の高いレスポンスフィールドを検証するためのルールが強調されます。
「api-spectral」を使用しています。 チームがプルリクエストに Spectral チェックを追加したい。
期待される結果:
ワークフロープランでは、インストール、リント、レポート、失敗処理のステップを分離し、展開に推奨される重要度しきい値を示します。
「api-spectral」を使用しています。 組織が API ガバナンス向けのカスタムルールを必要としている。
期待される結果:
ガイダンスでは、一貫した導入のために、ルール名、重要度レベル、OWASP マッピング、テストケース、修復メッセージを定義します。
Most alerts are false positives caused by Markdown, defensive examples, fixed local file reads, or reference URLs. Confirmed risks include unverified remote downloads, mutable CI dependencies, token exposure, and fail-open scanner steps. These supply-chain and enforcement weaknesses require remediation before publication.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-api-spectral/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-api-spectral?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-api-spectral?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-api-spectral/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-api-spectral.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). api-spectral security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-api-spectral/audits/9@techreport{agentsecops-agentsecops-api-spectral-2026,
author = {AgentSecOps},
title = {api-spectral security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-api-spectral/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "api-spectral security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-api-spectral/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-api-spectral:audit:9"
description: "Skillstore immutable audit report identifier"
共有 Spectral ルールを作成し、チームが同じセキュリティ要件とガバナンス要件に従うようにします。
OWASP API ルールを使用して OpenAPI の変更をレビューし、リスクの高い設計上の指摘を優先順位付けします。
ワークフローテンプレートを調整して Spectral チェックを実行し、プルリクエストにレビュー結果を公開します。
Spectral セキュリティルールで私の OpenAPI 仕様をレビューしてください。最優先の問題を一覧化し、それぞれの修正方法を簡単な言葉で説明してください。
OWASP API Security Top 10 リスク向けの Spectral ルールセット作成を手伝ってください。認証、HTTPS、機密データ、SSRF に重点を置いてください。
Spectral API リントの CI ワークフローを設計してください。警告から始め、その後エラーレベルのセキュリティ指摘をブロックする形に移行してください。
多数の API 仕様に対する Spectral ガバナンスプロセスを計画してください。ルールのオーナーシップ、例外処理、レポート、修復追跡を含めてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
参照
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
メンテナンスの新しさ
2026/7/25
利用状況
4 ダウンロード · 463 閲覧
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
エントリーポイント全体で入力を検証する
作成者 EIS-ITS
入力検証は、フォーム、API、ビジネスルールの間で一貫性を失いがちです。このスキルは、Claude、Codex、Claude Code を安全なバリデーションパターンへ導きます。
Next.js の認証ルートを保護
作成者 AayushBaniya2006
チームがセッション API とルートガードを混在させると、認証の変更は失敗しがちです。このスキルは、安全なアクセス制御のために、Claude、Codex、Claude Code をプロジェクトのヘルパーへ導きます。
安全なバックエンドAPIの構築
作成者 sickn33
バックエンドチームには、一般的な脆弱性を防ぐ安全な実装が必要です。このスキルは、バリデーション、認証、APIの堅牢化、データベース保護、セキュリティレビューをガイドします。
リリース前のWebアプリセキュリティレビュー
作成者 sickn33
セキュリティ上の問題は、チームが認証、API、決済、アップロード、または機密データフローを追加するときによく発生します。このスキルは、デプロイ前に一般的なWebアプリケーションのリスクを見つけるための、焦点を絞ったチェックリストとレビュープロンプトを提供します。
APIセキュリティワークフローをテストする
作成者 sickn33
APIチームには、RESTとGraphQLでよく見られる弱点に対する再現可能なカバレッジが必要です。このスキルは、認証、認可、検証、レート制限、レポート作成のための段階的なチェックリストを提供します。
信頼性の高い REST および GraphQL API を設計する
作成者 AutumnsGrove
API チームには、一貫したエンドポイント、認証、ドキュメントが必要です。このスキルは、REST、GraphQL、OpenAPI、バージョニング、セキュリティ設計の意思決定を支援します。