Security Researcher
構造化チェックリストでセキュリティリスクを監査する
チームが場当たり的な質問に頼ると、セキュリティレビューで重要なコントロールを見落とす可能性があります。このスキルは、Claude、Codex、Claude Codeが、アプリケーション、インフラストラクチャ、サプライチェーン、暗号技術、スマートコントラクト、ZK領域にわたる構造化監査を進めるのを支援します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "Security Researcher" from https://skillstore.io/skills/clementwalter-security-audit.md and its manifest at https://skillstore.io/api/skills/clementwalter-security-audit/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「Security Researcher」を使用しています。 セッション処理を変更し、新しい管理者エンドポイントを追加するプルリクエストをレビューする。
期待される結果:
- 管理者エンドポイントでリソースレベルの認可が欠落していることに対する高重大度の指摘。
- 権限変更後にセッションがローテーションされないことに対する中重大度の指摘。
- サーバー側の認可チェック、セッション再生成、監査ログに関する推奨事項。
「Security Researcher」を使用しています。 ローンチ前にファイルアップロードサービスの脅威モデルを作成する。
期待される結果:
- ユーザーファイル、ストレージ、スキャン、配信経路に関する資産と信頼境界。
- マルウェアアップロード、content-typeバイパス、パストラバーサル、保存型XSSを含む悪用ケース。
- magic-byte検証、サイズ制限、実行不可ストレージ、ランダム化された名前、監視のためのコントロール。
「Security Researcher」を使用しています。 サプライチェーンセキュリティの準備状況についてリポジトリを評価する。
期待される結果:
- 依存関係の固定、脆弱性スキャン、ブランチ保護、署名付きリリース、来歴に関するチェックリスト結果。
- 推奨される担当者と改善順序を含む優先度の高いギャップ。
- CI権限とリリース成果物の完全性に関するフォローアップ検証手順。
セキュリティ監査
低リスクManual review found a documentation-only security-review skill with no executable code, network actions, filesystem actions, or prompt-injection content. All 14 static detections are false positives caused by defensive checklist language or the missing frontmatter scan limitation. The skill provides security guidance only and should be applied to authorized systems.
確認済みのセキュリティ上の懸念 (1)
リスク要因
📁 ファイルシステムへのアクセス (2)
⚡ スクリプトを含む (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/clementwalter-security-audit/audits/11?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/clementwalter-security-audit?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/clementwalter-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/clementwalter-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/clementwalter-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
ClementWalter. (2026). Security Researcher security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/clementwalter-security-audit/audits/11BibTeX形式の引用
@techreport{clementwalter-clementwalter-security-audit-2026,
author = {ClementWalter},
title = {Security Researcher security audit report (audit version 11)},
institution = {Skillstore},
year = {2026},
number = {11},
url = {https://skillstore.io/skills/clementwalter-security-audit/audits/11},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Security Researcher security audit report (audit version 11)"
version: "unspecified"
type: report
authors:
- name: "ClementWalter"
date-released: "2026-07-18"
url: "https://skillstore.io/skills/clementwalter-security-audit/audits/11"
identifiers:
- type: other
value: "skillstore:clementwalter-security-audit:audit:11"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
プルリクエストのセキュリティ影響をレビューする
マージ前に、認証、認可、入力処理、シークレット、ロギング、依存関係の変更を評価します。
プロダクトの脅威モデルを準備する
ローンチまたはアーキテクチャレビューの前に、資産、信頼境界、悪用ケース、不足しているコントロールを特定します。
特殊な暗号技術またはブロックチェーンコンポーネントを確認する
暗号技術、スマートコントラクト、サプライチェーン完全性、ZK回路の健全性に特化したチェックリストを使用します。
これらのプロンプトを試す
security-audit skillを使用して、この変更について認証、認可、入力検証、シークレット、ロギングのリスクをレビューしてください。優先順位付けされた指摘事項と明確な修正案を返してください。
security-audit skillを使用して、この機能の脅威モデルを作成してください。資産、信頼境界、STRIDEリスク、悪用ケース、必要なコントロール、検証手順を特定してください。
security-audit skillを使用して、当社のサプライチェーンの状態を評価してください。依存関係の固定、CI/CD権限、来歴、リリース署名、脆弱性対応、runnerの分離に重点を置いてください。
security-audit skillを使用して、この高リスクコンポーネントを詳細に監査してください。関連するドメインチェックリストを適用し、前提条件を明示し、悪用可能な障害モードを特定し、具体的な改善策を提案してください。
ベストプラクティス
- レビューを依頼する前に、アーキテクチャ図、変更されたファイル、脅威の前提、デプロイメントコンテキストを提供してください。
- 各指摘事項について、重大度、悪用シナリオ、影響、改善策を求めてください。
- レビュー対象システムに一致するドメイン固有のチェックリストを使用し、その後で修正を個別に検証してください。
回避
- 手動検証なしに、出力を完全なペネトレーションテストとして扱わないでください。
- 所有していない、またはテスト許可を得ていないシステムに対する悪用手順を求めないでください。
- コントロールのテストを行わず、チェックリストの完了のみを根拠に高リスク変更をマージしないでください。
よくある質問
このスキルは何のレビューに役立ちますか?
自動スキャナーを実行しますか?
どのフレームワークを参照しますか?
ブロックチェーンシステムをレビューできますか?
規制対象環境に適していますか?
指摘事項をどのように使用すべきですか?
開発者情報
作成者
ClementWalterライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
c68df504887c54bf71d2d467a1fbebde49467868
メンテナンスの新しさ
2026/7/19
利用状況
7 ダウンロード · 216 閲覧