Fähigkeiten security-audit
📦

security-audit

Inhaltsrevision r2 Sicher ⚙️ Externe Befehle🔑 Umgebungsvariablen

Webアプリのセキュリティ制御を監査

コマンド実行、シークレット、WebSocketのセキュリティ上の不備は、気づかれないまま本番環境に到達する可能性があります。このスキルは、Claude、Codex、またはClaude Codeに読み取り専用レビューを案内します。

Unterstützt: Claude Codex Code(CC)
🥉 78 Bronze

Dieser Skill ist Teil eines Skill-Pakets

Installieren Sie das gesamte Skill-Paket, um mit einem Befehl alle Skills zu erhalten, die die Aufgabe braucht.

Mit meinem Agent installieren

Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.

Agent-Anfrage
Review the Skillstore skill "security-audit" from https://skillstore.io/skills/applelamps-security-audit.md and its manifest at https://skillstore.io/api/skills/applelamps-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.

Agent-lesbare Ressourcen

Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.

Testen

„security-audit“ wird verwendet. デプロイ前にセキュリティ監査を実行してください。

Erwartetes Ergebnis:

コマンド実行、シークレット、WebSocket、フロントエンド処理を対象に、重大な問題、警告、推奨事項を含む構造化されたレポート。

„security-audit“ wird verwendet. チャットモードの権限が安全か確認してください。

Erwartetes Ergebnis:

許可されたツールを列挙し、想定外のアクセスを記録し、バイパスや権限昇格のリスクを説明する権限レビュー。

„security-audit“ wird verwendet. このプロジェクトの API key の取り扱いをレビューしてください。

Erwartetes Ergebnis:

ハードコードされたキー、ignore ルールの不足、安全でないログ出力、環境変数の誤用を指摘するシークレット管理評価。

Sicherheitsaudit

Sicher
v9 • 23.7.2026 Versionsbericht öffnen

All eight static findings are false positives caused by Markdown code spans describing audit checks; none executes commands or accesses secrets. SKILL.md defines a read-only review workflow and contains no prompt injection or other semantic security issue.

1
Gescannte Dateien
50
Analysierte Zeilen
0
Prüfelemente
0
Falschmeldungen ignoriert

Risikofaktoren

Das letzte abgeschlossene statische und semantische Audit erkannte keine bestätigten Sicherheitsbefunde. Dies beweist nicht, dass der Skill keine Nebenwirkungen hat.
Geprüft von: codex Audit-Verlauf anzeigen →
Diesen Bericht teilen & zitieren

Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.

Versionsbericht öffnen
Sicherheitsbewertung

Berichtslink kopieren

https://skillstore.io/skills/applelamps-security-audit/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown-Badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/applelamps-security-audit/security.svg)](https://skillstore.io/skills/applelamps-security-audit?utm_source=security_passport_badge)

HTML-Badge

<a href="https://skillstore.io/skills/applelamps-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/applelamps-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Einbettungskarte

<iframe src="https://skillstore.io/embed/skills/applelamps-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Wissenschaftliche Zitate (APA · BibTeX · CFF)

APA-Zitat

AppleLamps. (2026). security-audit security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/applelamps-security-audit/audits/9

BibTeX-Zitat

@techreport{applelamps-applelamps-security-audit-2026, author = {AppleLamps}, title = {security-audit security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/applelamps-security-audit/audits/9}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "security-audit security audit report (audit version 9)" version: "unspecified" type: report authors: - name: "AppleLamps" date-released: "2026-07-23" url: "https://skillstore.io/skills/applelamps-security-audit/audits/9" identifiers: - type: other value: "skillstore:applelamps-security-audit:audit:9" description: "Skillstore immutable audit report identifier"

Varianten vergleichen

5 installierbare Varianten

Jeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.

Warum diese Variante zuerst steht

Höchster Skillstore-Score
Joseph OBrien Empfohlen

89jobrien-security-audit

Skillstore-Score 79
Evidenzvertrauen Hoch
Skillstore-Nutzung 13
Aktualisiert

2026-09-09

AppleLamps Aktuell

applelamps-security-audit

Skillstore-Score 78
Evidenzvertrauen Hoch
Skillstore-Nutzung 12
Aktualisiert

2026-09-09

cloudflare-security-audit

Skillstore-Score 76
Evidenzvertrauen Mittel
Skillstore-Nutzung 1
Aktualisiert

2026-09-22

consiliency-security-audit

Skillstore-Score 50
Evidenzvertrauen Hoch
Skillstore-Nutzung 10
Aktualisiert

2026-09-09

sickn33-security-audit

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 14
Aktualisiert

2026-09-09

Skillstore-Score

Warum dieser Score Evidenzvertrauen: Hoch
55
Architektur
85
Wartbarkeit
87
Inhalt
70
Gemeinschaft
83
Spezifikationskonformität

Was Sie erstellen können

リリース前セキュリティチェック

デプロイ前に、コマンド実行、シークレット、WebSocket、フロントエンド処理をレビューします。

AIツール権限レビュー

チャットモードとエージェントモードが、安全な運用に必要なツールだけを公開していることを確認します。

コードベースの重点トリアージ

Webターミナルプロジェクトについて、重大な問題、警告、推奨事項を明確なリストとして作成します。

Diese Prompts ausprobieren

基本監査を実行
このプロジェクトの読み取り専用セキュリティ監査を実行してください。コマンド実行、シークレット、WebSocket、フロントエンドのリスクに重点を置いてください。
デプロイ準備状況を確認
本番環境へのデプロイをブロックすべきセキュリティ問題がないか、このコードベースをレビューしてください。重大な問題、警告、推奨事項を分けてください。
ツール権限を監査
チャットとエージェントのツール権限を監査してください。各モードが必要なツールだけを公開しているか確認し、バイパスリスクを記録してください。
対象を絞ったリスクレビューを実施
コマンド実行、環境変数の取り扱い、WebSocket 認証、入力検証、markdown レンダリング、アップロードについて、対象を絞った読み取り専用レビューを実施してください。

Bewährte Praktiken

  • ユーザーが明示的に修正を承認しない限り、読み取り専用アクセスで監査を実行します。
  • 発見事項を確定した脆弱性として扱う前に、実際のコードと照合してレビューします。
  • まずコマンドインジェクション、露出したシークレット、未認証の WebSocket アクセスを優先します。

Vermeiden

  • この監査中に脆弱性を悪用するようアシスタントに依頼しないでください。
  • 検証のために本番環境のシークレットを会話に貼り付けないでください。
  • 推奨事項を人間によるセキュリティ承認の代替として扱わないでください。

Häufig gestellte Fragen

このスキルは何をレビューしますか?
コマンド実行、ツール権限、シークレット管理、WebSocket セキュリティ、および一部のフロントエンドリスクをレビューします。
コードは変更されますか?
いいえ。このスキルでは、監査は読み取り専用であり、修正にはユーザー承認が必要であるとされています。
すべての脆弱性を見つけられますか?
いいえ。これはガイド付きのコードレビューチェックリストであり、完全な侵入テストや自動スキャナーではありません。
どのアシスタントで使用できますか?
レポートには Claude、Codex、Claude Code のサポートが記載されています。
シークレットに対して安全ですか?
このスキルは、発見されたシークレットをログに記録したり公開したりしないようアシスタントに指示します。
いつ使用すべきですか?
デプロイ前、権限変更後、またはコマンド実行と WebSocket 機能をレビューするときに使用します。

Entwicklerdetails

Lizenz

MIT

Skillstore-Revision

r2

Versionshinweis

Der Autor hat keine Version angegeben.

Ref.

89edfdc710d0846129dcee6a929477b04f08052c

Aktualität der Wartung

24.7.2026

Nutzung

8 Downloads · 215 Aufrufe

Dateistruktur

📄 SKILL.md