pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
Hashcatでパスワードハッシュを監査する
パスワード監査には、再現可能なハッシュ識別、攻撃手法の選択、レポート作成が必要です。このスキルは、復旧、ポリシーテスト、防御的な改善のための承認済み Hashcat ワークフローをガイドします。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "crack-hashcat" from https://skillstore.io/skills/agentsecops-crack-hashcat.md and its manifest at https://skillstore.io/api/skills/agentsecops-crack-hashcat/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「crack-hashcat」を使用しています。 監査担当者が NTLM ハッシュの初回計画を求めています。
期待される結果:
このスキルは、範囲の確認、NTLM モードの選択、精選されたワードリストからの開始、成功率の追跡、出力の保護を推奨します。
「crack-hashcat」を使用しています。 対応担当者が、復旧された脆弱なパスワードについて説明する必要があります。
期待される結果:
「crack-hashcat」を使用しています。 チームが解読済み認証情報のより安全な取り扱いを必要としています。
期待される結果:
このスキルは、制限付き保存、暗号化された転送、アクセス制限、保持期間の制限、検証済みの廃棄手順を列挙します。
The audit confirmed critical issues around privileged system password hash extraction and remote installer piping to bash. Most other detections are documentation examples, rule templates, or reference URLs rather than executable package behavior. The skill remains high-risk because it provides dual-use password cracking workflows and handles cracked credentials.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-crack-hashcat?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-crack-hashcat?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-crack-hashcat/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-crack-hashcat.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). crack-hashcat security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10@techreport{agentsecops-agentsecops-crack-hashcat-2026,
author = {AgentSecOps},
title = {crack-hashcat security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "crack-hashcat security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-crack-hashcat:audit:10"
description: "Skillstore immutable audit report identifier"
範囲を定めた Hashcat 監査を計画し、攻撃モードを選択し、脆弱なパスワードパターンを要約します。
承認済みの証拠ハッシュからパスワードを復旧しながら、証拠保全の連鎖と取り扱い要件を文書化します。
解読されたパスワード結果を、ポリシー、保存方法、多要素認証の推奨事項に変換します。
ラボシステムから取得した承認済みのハッシュサンプルがあります。秘密情報を露出せずに、可能性の高い Hashcat モードと安全な次の手順を特定するのを手伝ってください。
これらのハッシュタイプと制約に対する承認済みの Hashcat 監査計画を作成してください。攻撃モード、リソース制限、ログ記録、証拠の取り扱いを含めてください。
私の承認済み Hashcat セッション設定を確認し、ワークロード、デバイス、チェックポイント、結果保護について安全なチューニングを提案してください。
これらの承認済み結果からパスワード監査の所見レポートを作成してください。パターン、リスク、ポリシー変更、保存時の統制、MFA の推奨事項に重点を置いてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r1
参照
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
メンテナンスの新しさ
2026/7/26
利用状況
6 ダウンロード · 410 閲覧
ファイル構成
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001セキュリティガバナンスの実装
作成者 davila7
HealthcareおよびMedTechチームには、リスク、管理策、インシデント、監査を結び付ける体系的なISO 27001セキュリティプログラムが必要です。このスキルは、ISO 27001およびISO 27002を使用して、ISMS計画、リスクアセスメント、管理策の選定、認証準備を支援します。
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。
CloudBase Node認証フローを構築
作成者 tencentcloudbase
サーバーサイドのCloudBase認証作業では、呼び出し元のID、ユーザー検索、カスタムログインの詳細が混在することがあります。このスキルは、Node.jsエージェントが正しいSDKメソッドと安全なバックエンドパターンを扱えるように導きます。