pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
NiktoでWebサーバーをスキャン
Webチームには、Webサーバーの設定ミスや古くなったコンポーネントを再現可能な形でチェックする仕組みが必要です。このスキルは、許可されたNiktoスキャンをガイドし、検出結果を実用的な修復メモに変換します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "webapp-nikto" from https://skillstore.io/skills/agentsecops-webapp-nikto.md and its manifest at https://skillstore.io/api/skills/agentsecops-webapp-nikto/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「webapp-nikto」を使用しています。 HTMLレポートが必要な、許可済みHTTPSサーバースキャン。
期待される結果:
「webapp-nikto」を使用しています。 古いサーバーソフトウェアと公開されたデフォルトファイルを含むNiktoレポート。
期待される結果:
「webapp-nikto」を使用しています。 デリバリーパイプラインで定期的なWebセキュリティスキャンが必要。
期待される結果:
Most static findings are false positives from Markdown code fences, reserved example URLs, defensive samples, and standard local report processing. The CI template executes an unverified remote installer and uses mutable third-party actions in security-sensitive workflows. The skill also provides actionable IDS and WAF evasion guidance despite repeated authorization warnings.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-webapp-nikto?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-webapp-nikto?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-webapp-nikto/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-webapp-nikto.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). webapp-nikto security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9@techreport{agentsecops-agentsecops-webapp-nikto-2026,
author = {AgentSecOps},
title = {webapp-nikto security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "webapp-nikto security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-webapp-nikto:audit:9"
description: "Skillstore immutable audit report identifier"
承認済みのインターネット公開サーバーについて、古いソフトウェア、リスクのあるファイル、基本的な設定上の弱点を評価します。
デプロイ前またはインフラ変更後に、再現可能なWebサーバースキャン手順を追加します。
監査証跡として、スキャン記録、修復メモ、フレームワークへのマッピングを作成します。
このスキルを使って、許可されたWebサーバーに対する基本的なNiktoスキャンを計画してください。スコープ確認、安全な実行タイミング、レポート出力を含めてください。
このスキルを使って、私のNikto検出結果をレビューしてください。可能性の高い問題、考えられる誤検知、修復の優先順位でグループ化してください。
このスキルを使って、承認済みのテスト環境向けCI Webセキュリティスキャン手順を設計してください。成果物と失敗基準を含めてください。
このスキルを使って、Niktoの結果を、リスクテーマ、影響を受けるシステム、所有者がすぐに対応できる修復アクションを含むエグゼクティブサマリーに変換してください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
参照
181fdefcafd96b041926e61c4b2e306ca7e7820e
メンテナンスの新しさ
2026/7/26
利用状況
6 ダウンロード · 209 閲覧
ファイル構成
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。
依存関係のセキュリティとライセンスリスクを監査
作成者 sickn33
依存関係のリスクは、脆弱性、ライセンス、更新、サプライチェーンのシグナルにまたがって優先順位付けするのが困難です。このスキルは、Claude、Codex、Claude Code が構造化された監査と修復計画を進めるための指針を提供します。
依存関係のセキュリティとライセンスを監査
作成者 sickn33
依存関係の問題は、製品を脆弱性、ライセンス競合、サプライチェーンリスクにさらす可能性があります。このスキルは、Claude、Codex、Claude Code による監査、アップグレード計画、修復レポート作成をガイドします。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
アプリケーションのセキュリティリスクを監査
作成者 89jobrien
セキュリティレビューでは、スコープ、深刻度、修復方法が不明確な場合、一般的な脆弱性を見落とすことがあります。このスキルは、OWASP チェック、CVSS スコアリング、レポートテンプレートを使用した構造化監査を支援します。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。