pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
Velociraptorでエンドポイントを調査する
インシデント対応担当者は、進行中の調査においてエンドポイントを迅速に可視化する必要があります。このスキルは、認可されたフォレンジック作業向けに、Velociraptor VQLパターン、コレクターのガイダンス、ハントテンプレートを提供します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "ir-velociraptor" from https://skillstore.io/skills/agentsecops-ir-velociraptor.md and its manifest at https://skillstore.io/api/skills/agentsecops-ir-velociraptor/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「ir-velociraptor」を使用しています。 Request: plan initial collection for three suspected compromised laptops.
期待される結果:
認証ログ、プロセス履歴、ネットワーク接続、永続化ポイント、タイムラインデータ、証拠保管、承認メモを網羅した、範囲を定めた収集チェックリスト。
「ir-velociraptor」を使用しています。 Request: hunt for suspicious encoded PowerShell activity.
期待される結果:
対象ラベル、コマンドラインインジケーター、リソース制限、トリアージ優先度、想定される誤検知、確認ワークフローを含むVQLハントの概要。
「ir-velociraptor」を使用しています。 Request: summarize Velociraptor evidence for an executive incident update.
期待される結果:
影響を受けたホスト、観測された挙動、信頼度、未解決の質問、推奨される封じ込め措置を説明する平易な言葉のレポート。
Most static alerts are documentation syntax, placeholders, or read-only defensive queries. Confirmed risks include remote script execution, privileged deployment, broad network exposure, and sensitive temporary files. CI bypasses and insecure deployment examples require correction before publication.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-ir-velociraptor?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-ir-velociraptor?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-ir-velociraptor/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-ir-velociraptor.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). ir-velociraptor security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9@techreport{agentsecops-agentsecops-ir-velociraptor-2026,
author = {AgentSecOps},
title = {ir-velociraptor security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "ir-velociraptor security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-ir-velociraptor:audit:9"
description: "Skillstore immutable audit report identifier"
影響を受けたエンドポイント向けに範囲を定めたVelociraptor収集計画を作成し、その後、プロセス、ネットワーク、イベントログ、ファイルタイムラインの証拠を確認します。
不審なPowerShell、永続化、ラテラルムーブメント、認証情報アクセスのインジケーター、通常と異なるネットワークアクティビティのためのVQLハントを作成します。
承認済み調査向けに、リソース制限、証拠保全記録、証拠保護コントロールを備えたオフラインコレクターを設計します。
不審なログインアクティビティの後、1台のWindowsエンドポイント向けにVelociraptor収集計画を作成してください。範囲、アーティファクト、安全上の制限、期待される出力を含めてください。
本番環境のWindowsクライアント全体で不審なPowerShell実行を検出するVQLハントを作成してください。パラメーター、トリアージ項目、誤検知の確認手順を含めてください。
ランサムウェア調査向けにオフラインのVelociraptorコレクターを設計してください。収集対象を承認済みアーティファクトに限定し、リソース制御を設定し、証拠保全の取り扱いを含めてください。
これらのVelociraptor調査結果を確認し、MITRE ATT&CKの戦術にマッピングしてください。確認済みの証拠、仮定、推奨される追加収集を分けてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
リポジトリ
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/incident-response/ir-velociraptor参照
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
メンテナンスの新しさ
2026/7/26
利用状況
7 ダウンロード · 565 閲覧
ファイル構成
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
マルウェアを安全に分析
作成者 sickn33
マルウェア調査では、本番システムを危険にさらすことなく、再現可能なトリアージが必要です。このスキルは、許可を受けたアナリストが安全な分析、IOC 抽出、レポート作成を進めるための手順を示します。
インシデントランブックの作成
作成者 wshobson
インシデント対応チームには、障害が発生する前に明確な対応手順が必要です。このスキルは、Claude、Codex、Claude Code が、トリアージ、緩和、エスカレーション、コミュニケーションの各セクションを含む構造化されたランブックを作成するのに役立ちます。
本番環境インシデント対応の調整
作成者 sickn33
本番環境のインシデントでは、プレッシャー下での迅速なトリアージ、明確なオーナーシップ、信頼性の高いコミュニケーションが必要です。このスキルは、重大度分類、オブザーバビリティのレビュー、緩和策、デプロイ、ステークホルダーへの更新、ポストモーテムにわたって対応を体系化します。
本番インシデントをより迅速に解決
作成者 sickn33
本番インシデントには、迅速なトリアージ、明確な役割、正確なコミュニケーションが必要です。このスキルは、SREチームに体系的な対応手順、復旧確認、インシデント後の改善ガイダンスを提供します。
エラーと根本原因のデバッグ
作成者 89jobrien
証拠がログ、スタックトレース、サービス全体に分散していると、エラーやインシデントのトリアージは困難です。このスキルは診断を構造化し、ログを解析し、パターンを特定し、最小限の修正へ導きます。