wsdiscovery
50WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
PicocomでUARTコンソールを分析する
UARTコンソールテストには、慎重なシリアル設定、ログ記録、デバイスコマンド処理が必要です。このスキルは、picocom、Pythonヘルパー、構造化されたセッションレビューを使用して、許可されたIoT分析を支援します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "IoT UART Console (picocom)" from https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-iot-uart-console-picocom/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「IoT UART Console (picocom)」を使用しています。 USBシリアルアダプターを接続したので、テストを開始する必要があります。
期待される結果:
このスキルは、列挙を行う前に、デバイスパスの確認、ボーレートの選択、ログ記録の有効化、安定したプロンプトの確認を推奨します。
「IoT UART Console (picocom)」を使用しています。 ブートシーケンスのシリアルログがあります。
期待される結果:
このスキルは、ブートローダーメッセージ、カーネル詳細、ログインプロンプト、可視サービス、許可レビューが必要な証拠を要約できます。
「IoT UART Console (picocom)」を使用しています。 シリアル出力にコマンドエコーとANSI制御文字が含まれています。
期待される結果:
ヘルパーワークフローは、コマンド出力を整理し、プロンプトノイズを除去し、後の分析用に時系列ログを保持できます。
The serial helper implements ordinary UART connection, prompt detection, output cleanup, and logging. However, the documentation includes explicit authentication bypass, privilege escalation, persistence, sensitive-data access, firmware transfer, and network-scanning guidance. Benign documentation and logging detections were marked false positive, while concrete harmful workflows were confirmed.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-iot-uart-console-picocom/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/brownfinesecurity-iot-uart-console-picocom.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>BrownFineSecurity. (2026). IoT UART Console (picocom) security audit report (audit version 14) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14@techreport{brownfinesecurity-brownfinesecurity-iot-uart-console-picocom-2026,
author = {BrownFineSecurity},
title = {IoT UART Console (picocom) security audit report (audit version 14)},
institution = {Skillstore},
year = {2026},
number = {14},
url = {https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "IoT UART Console (picocom) security audit report (audit version 14)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-18"
url: "https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-iot-uart-console-picocom:audit:14"
description: "Skillstore immutable audit report identifier"
既知のテストボード向けに、ボーレート、シリアルデバイスパス、プロンプト検出、ログ記録を設定します。
レポート作成のために、許可されたシステム、ファームウェア、サービスの観察結果をシリアルシェルから収集します。
別のプロセスが制御されたコマンド実行を行っている間、シリアル操作をログに記録して監視します。
/dev/ttyUSB0で115200 baudの許可されたUARTセッションを開き、保護されたセッションログを保存するのを手伝ってください。
シリアルヘルパーを使用して私のラボデバイスに接続し、プロンプトを検出して、次の安全な列挙手順を説明してください。
この許可されたシリアルログをレビューし、ブートイベント、シェルアクセス状態、サービス、フォローアップの検証質問を要約してください。
私が所有するIoTデバイス向けに、セットアップ、証拠の取り扱い、安全なコマンド、レポート作成のチェックポイントを含むUART評価計画を作成してください。
ライセンス
MIT
Skillstore リビジョン
r3
バージョンに関する注意
作者はバージョンを宣言していません。
参照
80999bf530a7874d7bedf8ce202001ecb4c4f5e0
メンテナンスの新しさ
2026/7/24
利用状況
3 ダウンロード · 180 閲覧
ファイル構成
WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
ApktoolでAndroid APKを解析
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
JadxでAndroid APKを解析
Android APKのセキュリティレビューは、バイトコードやリソースを検査しにくい場合に時間がかかります。このスキルは、認可された評価のためにjadxによるデコンパイルと重点的なソースレビューをガイドします。
IoT Telnet シェルの監査
認可されたセキュリティテスト中に、IoT telnet シェルを一貫して調査するのは困難です。このスキルは、telnet ヘルパー、列挙スクリプト、ログ記録ガイダンス、デバイス評価向けの構造化されたワークフローを提供します。
ファームウェアのファイルタイプを解析
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
CHIPSECでUEFIファームウェアを解析
ファームウェアダンプは、再現可能なツールなしではレビューが困難です。このスキルは、脅威チェック、インベントリ作成、構造デコード、レポート作成のためのオフラインCHIPSECワークフローを案内します。
ファームウェアセキュリティを分析する
作成者 sickn33
ファームウェアレビューでは、多くの場合、多数のツールと慎重な証拠の取り扱いが必要です。このスキルは、許可された抽出、エミュレーション、脆弱性レビュー、レポート作成をガイドします。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001セキュリティガバナンスの実装
作成者 davila7
HealthcareおよびMedTechチームには、リスク、管理策、インシデント、監査を結び付ける体系的なISO 27001セキュリティプログラムが必要です。このスキルは、ISO 27001およびISO 27002を使用して、ISMS計画、リスクアセスメント、管理策の選定、認証準備を支援します。
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。