pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "container-hadolint" from https://skillstore.io/skills/agentsecops-container-hadolint.md and its manifest at https://skillstore.io/api/skills/agentsecops-container-hadolint/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「container-hadolint」を使用しています。 パッケージをインストールし、rootとして実行され、shell-formコマンドを使用するDockerfileをレビューする。
期待される結果:
パッケージの固定、非rootユーザー、エントリポイント形式、より安全な修正手順を指摘する優先順位付きレビュー。
「container-hadolint」を使用しています。 GitHubのプルリクエストワークフローにHadolintチェックを追加する。
期待される結果:
スキャンのタイミング、失敗しきい値、レポート形式、権限、レビュアー向けガイダンスを含むCI計画。
「container-hadolint」を使用しています。 Hadolint警告を抑制すべきかどうかを説明する。
期待される結果:
有効な例外と修正すべきパターンを切り分ける短いリスク評価。
Most alerts are false positives from Markdown, reference links, placeholder credentials, and examples labeled as insecure. Actionable risks include unsafe CI filename handling and unverified latest-binary downloads. Mutable CI dependencies add supply-chain exposure, while no prompt injection or malicious intent was found.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-container-hadolint/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-container-hadolint?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-container-hadolint?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-container-hadolint/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-container-hadolint.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). container-hadolint security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-container-hadolint/audits/10@techreport{agentsecops-agentsecops-container-hadolint-2026,
author = {AgentSecOps},
title = {container-hadolint security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-container-hadolint/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "container-hadolint security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-container-hadolint/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-container-hadolint:audit:10"
description: "Skillstore immutable audit report identifier"
安全でないDockerfile命令を見つけ、プルリクエスト向けに明確な修正リストを作成します。
GitHub ActionsまたはGitLab CIでDockerfileの問題を報告するHadolintゲートを作成します。
HadolintルールとCISマッピングを使用して、コンテナの強化作業をガイドします。
container-hadolintスキルでこのDockerfileをレビューしてください。最もリスクの高いHadolintの問題を特定し、最も安全な修正方法を説明してください。
これらのHadolint結果を分析し、優先度、影響、修正ガイダンスを含む簡潔なプルリクエストフィードバックを書いてください。
このチーム向けのHadolint設定を推奨してください。セキュリティ適用、レガシーDockerfile、明確な例外処理のバランスを取ってください。
複数のリポジトリ向けにHadolintベースのCIゲートを設計してください。重大度しきい値、レポート、例外レビュー、ロールアウト段階を含めてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
参照
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
メンテナンスの新しさ
2026/7/25
利用状況
6 ダウンロード · 358 閲覧
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
Bandit SASTでPythonコードをスキャン
Pythonチームには、コードがCIに到達する前の高速なセキュリティチェックが必要です。このスキルは、Banditスキャン、pre-commitセットアップ、OWASPおよびCWEマッピング、修正対応をガイドします。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
SASTスキャンの設定
作成者 wshobson
セキュリティチームには、ツールやリポジトリをまたいで再現可能なSAST設定が必要です。このスキルは、Claude、Codex、Claude Codeに対して、セットアップ、チューニング、CI/CD統合を案内します。
信頼性の高いテスト自動化を構築
作成者 89jobrien
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
コードベース全体で信頼性の高いテストを計画する
作成者 0xDarkMatter
このスキルは、テスト範囲を混在させずに、チームがテスト戦略、モック、データフィクスチャ、カバレッジゲート、CIパターンを選択するのに役立ちます。Claude、Codex、Claude Codeに、ユニット、統合、エンドツーエンド、TDD、パイプラインテストのための構造化されたガイダンスを提供します。
DevOpsパイプラインとデプロイを自動化
作成者 alirezarezvani
DevOps作業では、再利用可能なパイプライン、インフラストラクチャ、デプロイのパターンが必要になることがよくあります。このスキルは、CI/CD、IaC、デプロイ、運用レビューのためのスクリプトとリファレンスガイドを提供します。
クラウドDevOpsワークフローを調整する
作成者 sickn33
クラウドデリバリー作業は、多くの場合、多数のツールとフェーズにまたがります。このスキルは、インフラストラクチャ、CI/CD、Kubernetes、監視、セキュリティ、コスト、復旧作業を明確なプロンプトに整理します。