pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
Reviewdog セキュリティレビューを構成する
セキュリティチームは、スキャナーの出力をコードレビューの後になってから、またはコードレビューの外で受け取ることがよくあります。このスキルは、実用的な CI テンプレートと調整ガイダンスを使って、reviewdog の検出結果をプルリクエストに反映するのに役立ちます。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "reviewdog" from https://skillstore.io/skills/agentsecops-reviewdog.md and its manifest at https://skillstore.io/api/skills/agentsecops-reviewdog/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「reviewdog」を使用しています。 ユーザーが Python リポジトリに reviewdog を追加するよう依頼する。
期待される結果:
このスキルは、Bandit と Semgrep を含む CI 計画、トークン設定の注意点、失敗しきい値、reporter の選択肢を返します。
「reviewdog」を使用しています。 ユーザーが PR コメントの誤検知を減らすよう依頼する。
期待される結果:
このスキルは、diff フィルタリング、重大度しきい値、ベースライン、ツール固有の抑制場所を提案します。
「reviewdog」を使用しています。 ユーザーがスキャナーの検出結果をコンプライアンスカテゴリに対応付けるよう依頼する。
期待される結果:
このスキルは、一般的なスキャナー結果を CWE および OWASP カテゴリに対応付け、コメントに参照情報を含める方法を説明します。
Most static alerts are false positives caused by Markdown code spans, documentation URLs, /dev/null redirection, and references to platform-managed CI tokens. The GitLab template critically downloads a mutable remote installer and pipes it directly to sh. The templates also use predictable temporary files, unpinned CI dependencies, and fail-open secret-scanning patterns.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-reviewdog/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-reviewdog?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-reviewdog?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-reviewdog/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-reviewdog.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). reviewdog security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-reviewdog/audits/9@techreport{agentsecops-agentsecops-reviewdog-2026,
author = {AgentSecOps},
title = {reviewdog security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-reviewdog/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "reviewdog security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-reviewdog/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-reviewdog:audit:9"
description: "Skillstore immutable audit report identifier"
新しいプルリクエストの変更に対して、Bandit、Semgrep、およびシークレットスキャンの reviewdog コメントを追加します。
スキャナー出力とマージゲートのために、再利用可能な GitHub Actions または GitLab CI パターンを作成します。
diff フィルタリング、しきい値、ベースライン、ツール固有の抑制ガイダンスによって、ノイズの多い検出結果を減らします。
Python プロジェクト向けに reviewdog をセットアップしてください。Bandit と Semgrep を使用してください。新しいプルリクエストの問題だけにコメントを投稿してください。
Bandit、Semgrep、Gitleaks、Hadolint、ShellCheck とともに reviewdog を実行する GitHub Actions ワークフローを作成してください。
重大な検出結果をブロックし、警告にはコメントし、変更された行だけにノイズを減らすように、reviewdog 設定を調整してください。
GitHub と GitLab リポジトリ向けの reviewdog 展開を設計してください。トークン権限、スキャナー選定、修復ワークフローを含めてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
参照
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
メンテナンスの新しさ
2026/7/25
利用状況
9 ダウンロード · 261 閲覧
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
SASTスキャンの設定
作成者 wshobson
セキュリティチームには、ツールやリポジトリをまたいで再現可能なSAST設定が必要です。このスキルは、Claude、Codex、Claude Codeに対して、セットアップ、チューニング、CI/CD統合を案内します。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
信頼性の高いテスト自動化を構築
作成者 89jobrien
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
構造化された品質チェックでコードをレビューする
作成者 alirezarezvani
コードレビューでは、品質、セキュリティ、保守性の問題を見落とすことがあります。このスキルは、スクリプト、チェックリスト、レポート生成を使って構造化されたレビューを支援します。
コードベース全体で信頼性の高いテストを計画する
作成者 0xDarkMatter
このスキルは、テスト範囲を混在させずに、チームがテスト戦略、モック、データフィクスチャ、カバレッジゲート、CIパターンを選択するのに役立ちます。Claude、Codex、Claude Codeに、ユニット、統合、エンドツーエンド、TDD、パイプラインテストのための構造化されたガイダンスを提供します。
DevOpsパイプラインとデプロイを自動化
作成者 alirezarezvani
DevOps作業では、再利用可能なパイプライン、インフラストラクチャ、デプロイのパターンが必要になることがよくあります。このスキルは、CI/CD、IaC、デプロイ、運用レビューのためのスクリプトとリファレンスガイドを提供します。