pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
SQLMapでSQLインジェクションをテスト
手動のSQLインジェクションテストは時間がかかり、文書化も不十分になりがちです。このスキルは、検出、列挙、証拠の取り扱い、修復のための認可済みSQLMapワークフローを提供します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "webapp-sqlmap" from https://skillstore.io/skills/agentsecops-webapp-sqlmap.md and its manifest at https://skillstore.io/api/skills/agentsecops-webapp-sqlmap/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「webapp-sqlmap」を使用しています。 ステージング環境の商品ページでSQLインジェクションを評価してください。
期待される結果:
「webapp-sqlmap」を使用しています。 確認済みのログインフォームインジェクション後に検出結果を準備してください。
期待される結果:
「webapp-sqlmap」を使用しています。 脆弱なステージングサービス向けにSQLMapテストを調整してください。
期待される結果:
Most alerts are false positives from Markdown fences, reserved example URLs, educational vulnerable code, and standard output paths. Confirmed issues include a remote script piped to Bash, a third-party action receiving a token, and commands for host file access and OS execution. Semantic review also found web-shell deployment, WAF evasion, and bulk credential extraction guidance that needs stronger controls.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-webapp-sqlmap?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-webapp-sqlmap?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-webapp-sqlmap/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-webapp-sqlmap.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). webapp-sqlmap security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9@techreport{agentsecops-agentsecops-webapp-sqlmap-2026,
author = {AgentSecOps},
title = {webapp-sqlmap security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "webapp-sqlmap security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-webapp-sqlmap:audit:9"
description: "Skillstore immutable audit report identifier"
低リスクのSQLMapチェックと明確な証拠収集により、スキャナーのレポートを確認します。
保存済みリクエストとスコープ指定されたパラメーターを使用して、ステージング環境でインジェクション挙動を再現します。
不要な機密データを保存せずに、影響を受けるパラメーター、影響、修正内容を要約します。
1つのクエリパラメーターを持つステージングURLについて、書面による認可を得ています。低リスクのSQLMap検出ワークフローと証拠チェックリストを計画してください。
認証済みページ向けのスコープ指定されたBurpリクエストファイルがあります。許可されたパラメーターのみをテストし、結果を安全に文書化するのを手伝ってください。
スコープ内で確認済みのインジェクションがあります。広範なデータダンプを行わずに、DBMSの詳細と最小限の影響証拠を特定するSQLMap計画を作成してください。
承認済みエンゲージメント向けに、停止条件、ログ記録、データ取り扱いルールを含む、厳密にスコープ指定されたSQLMapの影響証明計画を作成してください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
参照
181fdefcafd96b041926e61c4b2e306ca7e7820e
メンテナンスの新しさ
2026/7/25
利用状況
9 ダウンロード · 229 閲覧
ファイル構成
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
sqlmapでSQLインジェクションを監査する
作成者 sickn33
SQLインジェクションテストには、慎重なスコープ設定、再現可能な確認、明確なレポート作成が必要です。このスキルは、許可を得たテスターに対して、検出から証拠レビューまでの体系的なsqlmapワークフローを提供します。
SQLMapでSQLインジェクションを評価
作成者 sickn33
SQLインジェクションテストには、再現可能なチェックと厳格なスコープ管理が必要です。このスキルは、検出、列挙、レポート作成のための認可されたSQLMapワークフローをガイドします。
SQLインジェクションを安全にテストする
作成者 sickn33
SQLインジェクションテストには、明確なスコープと慎重な証拠の取り扱いが必要です。このスキルは、許可を得たチームがチェックを計画し、技術を理解し、修正内容を報告するのに役立ちます。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
IDOR アクセス制御をテストする
作成者 sickn33
IDOR の欠陥は、オブジェクト参照に所有者確認がない場合にプライベートなレコードを露出させます。このスキルは、承認済みのテスターに対して、発見、検証、報告、修復計画をガイドします。
セキュリティスキャンワークフローの評価
作成者 sickn33
セキュリティチームには、承認済みの脆弱性スキャンと評価レポートのための一貫した方法が必要です。このスキルは、管理されたセキュリティレビューのために、一般的なツール、ワークフロー、出力、レポート作成手順を整理します。