スキル senior-devops
📦

senior-devops

コンテンツリビジョン r1 安全 📁 ファイルシステムへのアクセス⚙️ 外部コマンド

DevOpsパイプラインとデプロイを自動化

DevOps作業では、再利用可能なパイプライン、インフラストラクチャ、デプロイのパターンが必要になることがよくあります。このスキルは、CI/CD、IaC、デプロイ、運用レビューのためのスクリプトとリファレンスガイドを提供します。

対応: Claude Codex Code(CC)
🥈 81 シルバー

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "senior-devops" from https://skillstore.io/skills/alirezarezvani-senior-devops.md and its manifest at https://skillstore.io/api/skills/alirezarezvani-senior-devops/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「senior-devops」を使用しています。 サービスリポジトリのDevOps対応状況をレビューする。

期待される結果:

  • 現在のCI/CD、インフラストラクチャ、デプロイ、監視のカバレッジ概要。
  • 実践的な次の手順を伴う優先順位付きのギャップ。
  • デプロイ前に推奨される品質ゲート。

「senior-devops」を使用しています。 コンテナ化されたアプリケーションのデプロイワークフローを計画する。

期待される結果:

  • ビルド、テスト、イメージ、リリース、デプロイの各ステージ。
  • ロールバックと検証のチェックリスト。
  • 人間の承認が必要な運用上のリスク。

「senior-devops」を使用しています。 Terraformプロジェクト構成を評価する。

期待される結果:

  • 推奨されるモジュールと環境の構成。
  • state、変数、シークレット処理に関する考慮事項。
  • 信頼性と保守性のためのレビュー項目。

セキュリティ監査

安全

The only confirmed risks are three helper scripts that can overwrite arbitrary output paths when --output is supplied. The remaining findings are false positives from Markdown code fences, inline reference links, generic anti-pattern headings, and a standard .env example copy command; no prompt injection or exfiltration intent was found.

7
スキャンされたファイル
867
解析済み行数
3
レビュー項目
0
誤検知を無視
機能レビュー項目 (3)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

中
Python file write/append
with open(args.output, 'w') as f:
The script writes JSON output to a user-supplied --output path with open(..., "w") and no path restriction or overwrite protection. This is legitimate report export, but an agent could overwrite workspace files if given unsafe arguments.
中
Python file write/append
with open(args.output, 'w') as f:
The script writes JSON output to a user-supplied --output path with open(..., "w") and no path restriction or overwrite protection. This is legitimate report export, but an agent could overwrite workspace files if given unsafe arguments.
中
Python file write/append
with open(args.output, 'w') as f:
The script writes JSON output to a user-supplied --output path with open(..., "w") and no path restriction or overwrite protection. This is legitimate report export, but an agent could overwrite workspace files if given unsafe arguments.
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/alirezarezvani-senior-devops/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/alirezarezvani-senior-devops/security.svg)](https://skillstore.io/skills/alirezarezvani-senior-devops?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/alirezarezvani-senior-devops?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/alirezarezvani-senior-devops/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/alirezarezvani-senior-devops.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

alirezarezvani. (2026). senior-devops security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/alirezarezvani-senior-devops/audits/8

BibTeX形式の引用

@techreport{alirezarezvani-alirezarezvani-senior-devops-2026, author = {alirezarezvani}, title = {senior-devops security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/alirezarezvani-senior-devops/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "senior-devops security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "alirezarezvani" date-released: "2026-07-09" url: "https://skillstore.io/skills/alirezarezvani-senior-devops/audits/8" identifiers: - type: other value: "skillstore:alirezarezvani-senior-devops:audit:8" description: "Skillstore immutable audit report identifier"

バリアントを比較

インストール可能なバリアント 2 件

各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。

このバリアントが首位の理由

Skillstore での利用が多い
alirezarezvani 推奨 現在

alirezarezvani-senior-devops

Skillstore スコア 81
証拠の信頼度 高
Skillstore 利用状況 25
更新済み

2026-09-09

davila7-senior-devops

Skillstore スコア 81
証拠の信頼度 高
Skillstore 利用状況 15
更新済み

2026-09-09

Skillstore スコア

このスコアの理由 証拠の信頼度: 高
68
アーキテクチャ
85
保守性
87
コンテンツ
70
コミュニティ
83
仕様準拠

作成できるもの

DevOpsベースラインをレビュー

リポジトリのCI/CD、インフラストラクチャ、デプロイ、セキュリティ、パフォーマンス、保守性のプラクティスを評価します。

インフラストラクチャ自動化を計画

Terraformの構成、検証、環境セットアップ、デプロイ準備状況のための実践的なチェックリストを作成します。

デプロイワークフローを準備

品質チェック、ビルド手順、コンテナ操作、デプロイコマンド、ロールバックの考慮事項を整理します。

これらのプロンプトを試す

DevOps設定をレビュー
このリポジトリの基本的なDevOps対応状況をレビューしてください。CI/CD、インフラストラクチャファイル、デプロイ手順、不足している運用ドキュメントに重点を置いてください。
パイプライン計画を作成
このプロジェクトのCI/CDパイプライン計画を作成してください。検証、テスト、ビルド、アーティファクト、デプロイ、ロールバックの各ステージを含めてください。
Terraformプラクティスを評価
このリポジトリのinfrastructure as codeのアプローチを評価してください。構成、state、変数、セキュリティ、レビューの改善点を特定してください。
デプロイ戦略を設計
このサービスのデプロイ戦略を設計してください。環境、リリース制御、可観測性チェック、障害対応、承認ゲートを含めてください。

ベストプラクティス

  • 実行前にコマンドを確認してください。特にDocker、Kubernetes、パッケージインストール、デプロイコマンドは注意が必要です。
  • クリーンな作業ツリーでヘルパースクリプトを実行し、レビュー済みのプロジェクトパスに出力を書き込んでください。
  • 汎用リファレンスガイドをリポジトリ、クラウドプロバイダー、リリースプロセスに合わせて調整してください。

回避

  • 明示的な承認なしに、本番リソースに対してデプロイ例を実行しないでください。
  • 生成されたレポート、例、またはコピーされた環境ファイルに実際のシークレットを保存しないでください。
  • 足場スクリプトを完全なCI/CDまたはTerraformジェネレーターとして扱わないでください。

よくある質問

このスキルはアプリケーションを自動的にデプロイしますか?
いいえ。ガイダンス、例、足場スクリプトを提供します。実際のデプロイはユーザーがレビューして承認する必要があります。
完全な本番用パイプラインを作成できますか?
いいえ。スクリプトは基本的な足場です。本番用パイプラインには、プロジェクト固有の設定とテストが必要です。
どのツールを参照しますか?
Python、npm、pip、Docker、docker-compose、kubectl、Terraform、GitHub Actions、一般的なクラウドプラットフォームを参照します。
含まれているコマンドを実行しても安全ですか?
各コマンドを先に確認してください。一部の例では、パッケージのインストール、コンテナのビルド、またはKubernetesマニフェストの適用が行われる可能性があります。
シークレットを扱いますか?
いいえ。シークレットは管理しません。認証情報をレポート、例、生成ファイルに含めないでください。
Claude、Codex、またはClaude Codeはこのスキルを使用できますか?
はい。メタデータにはClaude、Codex、Claude Codeのサポートが記載されています。

開発者情報

作成者

alirezarezvani

ライセンス

MIT

Skillstore リビジョン

r1

バージョンに関する注意

作者はバージョンを宣言していません。

参照

0519034dad657fb1f7706e0550e962beeda73fdf

メンテナンスの新しさ

2026/7/20

利用状況

19 ダウンロード · 200 閲覧

alirezarezvani のその他のスキル

すべて表示
すべて表示