pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
Netcatを用いたネットワークテストワークフローの監査
ネットワークテスターには、接続性チェックと制御された検証のための明確なnetcatワークフローが必要です。このスキルは、netcatコマンド、認可手順、ドキュメント作成ガイダンスを整理します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "network-netcat" from https://skillstore.io/skills/agentsecops-network-netcat.md and its manifest at https://skillstore.io/api/skills/agentsecops-network-netcat/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「network-netcat」を使用しています。 承認済みのアプリケーションポートが2つの内部ホスト間で到達可能かどうかをテストする必要があります。
期待される結果:
「network-netcat」を使用しています。 エンドポイントログで見つかった不審なnetcatアクティビティをレビューする必要があります。
期待される結果:
想定される意図、影響を受けたホスト、プロセス指標、ネットワーク指標、封じ込め手順、追加証跡の依頼を含むトリアージ概要。
「network-netcat」を使用しています。 制限されたラボで提案されているnetcatファイル転送を評価する必要があります。
期待される結果:
The main SKILL.md contains explicit reverse shell, bind shell, payload staging, data exfiltration, persistence backdoor, Metasploit, and relay guidance. CI and reference-template findings are mostly documentation false positives, except the CI pipe-to-shell installer. Because core skill intent enables unauthorized access and persistence if misused, the audit confirms high and critical marketplace risk.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-network-netcat/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-network-netcat?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-network-netcat?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-network-netcat/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-network-netcat.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). network-netcat security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-network-netcat/audits/10@techreport{agentsecops-agentsecops-network-netcat-2026,
author = {AgentSecOps},
title = {network-netcat security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-network-netcat/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "network-netcat security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/agentsecops-network-netcat/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-network-netcat:audit:10"
description: "Skillstore immutable audit report identifier"
既知のホスト間で承認済みのTCPおよびUDPチェックを計画し、ファイアウォールやセグメンテーションレビューの証跡を記録します。
ラボで制御された演習を実行する前に、netcatのテスト手順、ログ記録、クリーンアップタスクを整理します。
netcatの挙動を、監視および対応計画のためのプロセス、ネットワーク、コマンドラインの指標に対応付けます。
[system]でnetcat接続性チェックを行うための事前テスト認可チェックリストの作成を手伝ってください。範囲、連絡先、ログ記録、クリーンアップを含めてください。
[environment]向けに、制御されたTCPおよびUDPの接続性テスト計画を作成してください。範囲内のホストのみを使用し、ドキュメント作成手順を含めてください。
[lab]向けに提案されているnetcatリレーまたはファイル転送ワークフローをレビューしてください。リスク、統制、ログ、より安全な代替手段を特定してください。
[environment]におけるnetcatリバースシェルと永続化の指標に対する検知および対応計画を作成してください。SIEMフィールドと封じ込め手順を含めてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r1
参照
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
メンテナンスの新しさ
2026/7/25
利用状況
9 ダウンロード · 399 閲覧
ファイル構成
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
アプリケーションセキュリティレビューを強化する
作成者 alirezarezvani
セキュリティレビューでは、一貫したチェックリストや再利用可能なワークフローが不足しがちです。このスキルは、Claude、Codex、Claude Code 向けに、セキュリティレビューのひな形、参照ガイダンス、シンプルなレポート作成スクリプトを提供します。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
リリース前にエージェントスキルを検証
作成者 JckJhns
スキル作成者には、スキルが機能し、回避可能なリスクにユーザーをさらさないことを示す証拠が必要です。SkillCheck は、段階的なチェックを通じて、構造、セキュリティ、eval、スクリプト、出力をレビューします。
Azure コンプライアンスと Key Vault 有効期限の監査
作成者 microsoft
Azure チームには、リスクが障害になる前に明確なコンプライアンス所見が必要です。このスキルは範囲を限定した監査を実行し、結果を優先順位付きのアクションに変換します。
アプリケーションのセキュリティリスクを監査
作成者 89jobrien
セキュリティレビューでは、スコープ、深刻度、修復方法が不明確な場合、一般的な脆弱性を見落とすことがあります。このスキルは、OWASP チェック、CVSS スコアリング、レポートテンプレートを使用した構造化監査を支援します。