security-audit
Webアプリのセキュリティ制御を監査
コマンド実行、シークレット、WebSocketのセキュリティ上の不備は、気づかれないまま本番環境に到達する可能性があります。このスキルは、Claude、Codex、またはClaude Codeに読み取り専用レビューを案内します。
Dieser Skill ist Teil eines Skill-Pakets
Installieren Sie das gesamte Skill-Paket, um mit einem Befehl alle Skills zu erhalten, die die Aufgabe braucht.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "security-audit" from https://skillstore.io/skills/applelamps-security-audit.md and its manifest at https://skillstore.io/api/skills/applelamps-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„security-audit“ wird verwendet. デプロイ前にセキュリティ監査を実行してください。
Erwartetes Ergebnis:
コマンド実行、シークレット、WebSocket、フロントエンド処理を対象に、重大な問題、警告、推奨事項を含む構造化されたレポート。
„security-audit“ wird verwendet. チャットモードの権限が安全か確認してください。
Erwartetes Ergebnis:
許可されたツールを列挙し、想定外のアクセスを記録し、バイパスや権限昇格のリスクを説明する権限レビュー。
„security-audit“ wird verwendet. このプロジェクトの API key の取り扱いをレビューしてください。
Erwartetes Ergebnis:
ハードコードされたキー、ignore ルールの不足、安全でないログ出力、環境変数の誤用を指摘するシークレット管理評価。
Sicherheitsaudit
SicherAll eight static findings are false positives caused by Markdown code spans describing audit checks; none executes commands or accesses secrets. SKILL.md defines a read-only review workflow and contains no prompt injection or other semantic security issue.
Risikofaktoren
⚙️ Externe Befehle (6)
🔑 Umgebungsvariablen (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/applelamps-security-audit/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/applelamps-security-audit?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/applelamps-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/applelamps-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/applelamps-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
AppleLamps. (2026). security-audit security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/applelamps-security-audit/audits/9BibTeX-Zitat
@techreport{applelamps-applelamps-security-audit-2026,
author = {AppleLamps},
title = {security-audit security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/applelamps-security-audit/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-audit security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "AppleLamps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/applelamps-security-audit/audits/9"
identifiers:
- type: other
value: "skillstore:applelamps-security-audit:audit:9"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
5 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
89jobrien-security-audit
2026-09-09
applelamps-security-audit
2026-09-09
cloudflare-security-audit
2026-09-22
consiliency-security-audit
2026-09-09
sickn33-security-audit
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
リリース前セキュリティチェック
デプロイ前に、コマンド実行、シークレット、WebSocket、フロントエンド処理をレビューします。
AIツール権限レビュー
チャットモードとエージェントモードが、安全な運用に必要なツールだけを公開していることを確認します。
コードベースの重点トリアージ
Webターミナルプロジェクトについて、重大な問題、警告、推奨事項を明確なリストとして作成します。
Diese Prompts ausprobieren
このプロジェクトの読み取り専用セキュリティ監査を実行してください。コマンド実行、シークレット、WebSocket、フロントエンドのリスクに重点を置いてください。
本番環境へのデプロイをブロックすべきセキュリティ問題がないか、このコードベースをレビューしてください。重大な問題、警告、推奨事項を分けてください。
チャットとエージェントのツール権限を監査してください。各モードが必要なツールだけを公開しているか確認し、バイパスリスクを記録してください。
コマンド実行、環境変数の取り扱い、WebSocket 認証、入力検証、markdown レンダリング、アップロードについて、対象を絞った読み取り専用レビューを実施してください。
Bewährte Praktiken
- ユーザーが明示的に修正を承認しない限り、読み取り専用アクセスで監査を実行します。
- 発見事項を確定した脆弱性として扱う前に、実際のコードと照合してレビューします。
- まずコマンドインジェクション、露出したシークレット、未認証の WebSocket アクセスを優先します。
Vermeiden
- この監査中に脆弱性を悪用するようアシスタントに依頼しないでください。
- 検証のために本番環境のシークレットを会話に貼り付けないでください。
- 推奨事項を人間によるセキュリティ承認の代替として扱わないでください。
Häufig gestellte Fragen
このスキルは何をレビューしますか?
コードは変更されますか?
すべての脆弱性を見つけられますか?
どのアシスタントで使用できますか?
シークレットに対して安全ですか?
いつ使用すべきですか?
Entwicklerdetails
Autor
AppleLampsLizenz
MIT
Skillstore-Revision
r2
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
89edfdc710d0846129dcee6a929477b04f08052c
Aktualität der Wartung
24.7.2026
Nutzung
8 Downloads · 215 Aufrufe
Dateistruktur
📄 SKILL.md