accessibility-auditor
78Webアクセシビリティをより速く監査
アクセシビリティの欠陥はユーザーを妨げ、リリースレビューを遅らせる可能性があります。このスキルは、Claude、Codex、Claude Code が WCAG に重点を置いたチェックと実用的な修正を行えるようガイドします。
依存関係のセキュリティリスクを監査
依存関係のリスクは、パッケージマネージャーやライセンスルールをまたいで優先順位を付けるのが困難です。このスキルは、Claude、Codex、Claude Code に対して、明確な修正手順を備えた実践的な監査をガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "dependency-audit-assistant" from https://skillstore.io/skills/crazydubya-dependency-audit-assistant.md and its manifest at https://skillstore.io/api/skills/crazydubya-dependency-audit-assistant/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「dependency-audit-assistant」を使用しています。 リリース前にこの Node.js プロジェクトを監査してください。
期待される結果:
重大および高リスクの脆弱性を最初に示し、影響を受けるパッケージ、安全なアップグレードパス、承認が必要なコマンドを含む優先順位付きレポート。
「dependency-audit-assistant」を使用しています。 私たちの依存関係がプロプライエタリな SaaS 製品にとって安全かどうか確認してください。
期待される結果:
寛容なライセンスと GPL、AGPL、不明、カスタムライセンスを分け、法務レビュー用の注記を含むライセンス要約。
「dependency-audit-assistant」を使用しています。 このスプリントで安全に更新できる依存関係を教えてください。
期待される結果:
パッチ更新、マイナー更新、メジャー更新、移行調査が必要なパッケージに分類された更新計画。
Most static findings are false positives from reference documentation or markdown command examples. The real risks are the executable helper script, predictable /tmp/licenses.json usage, and automatic installation of external license tools.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/crazydubya-dependency-audit-assistant/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/crazydubya-dependency-audit-assistant?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/crazydubya-dependency-audit-assistant?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/crazydubya-dependency-audit-assistant/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/crazydubya-dependency-audit-assistant.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CrazyDubya. (2026). dependency-audit-assistant security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/crazydubya-dependency-audit-assistant/audits/10@techreport{crazydubya-crazydubya-dependency-audit-assistant-2026,
author = {CrazyDubya},
title = {dependency-audit-assistant security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/crazydubya-dependency-audit-assistant/audits/10},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "dependency-audit-assistant security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "CrazyDubya"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/crazydubya-dependency-audit-assistant/audits/10"
identifiers:
- type: other
value: "skillstore:crazydubya-dependency-audit-assistant:audit:10"
description: "Skillstore immutable audit report identifier"
リリース前に構造化された監査を実行し、重大度と露出に基づいて修正の優先順位を付けます。
製品に追加する前に、GPL、AGPL、不明、またはカスタムライセンスを持つ依存関係を特定します。
より安全な依存関係メンテナンスのために、古くなったパッケージをパッチ、マイナー、メジャー更新の作業量別に分類します。
このプロジェクトの依存関係の脆弱性と古くなったパッケージを監査してください。読み取り専用チェックから開始し、最優先の修正を要約してください。
このプロジェクトの依存関係ライセンスを確認してください。GPL、AGPL、不明、ライセンスなし、カスタムライセンスをフラグ付けし、可能であれば安全な代替案を提案してください。
依存関係監査の結果を分析し、重大度、悪用可能性、本番環境での露出、更新リスクに基づいて修正をランク付けしてください。
このリポジトリ内のすべてのパッケージマネージャーを検出し、脆弱性とライセンスを監査し、リスクの高い推移的依存関係を特定して、リリース準備状況レポートを作成してください。
作成者
CrazyDubyaライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
メンテナンスの新しさ
2026/7/24
利用状況
3 ダウンロード · 200 閲覧
ファイル構成
Webアクセシビリティをより速く監査
アクセシビリティの欠陥はユーザーを妨げ、リリースレビューを遅らせる可能性があります。このスキルは、Claude、Codex、Claude Code が WCAG に重点を置いたチェックと実用的な修正を行えるようガイドします。
プロジェクトのコードスタイルを徹底する
コードが各自のローカルな習慣に従って書かれると、チームは時間を失います。このスキルは、プロジェクトの規約に照らしてファイルをレビューし、一貫したスタイル改善を提案します。
本番環境向けにDockerfileを最適化
Dockerfileは、肥大化し、安全性が低く、再ビルドに時間がかかるものになりがちです。このスキルは、Claude、Codex、Claude Codeがコンテナをレビューし、実用的な最適化を提案するのに役立ちます。
データベースマイグレーションを安全に作成する
データベースマイグレーションは、ファイル名、ロールバックロジック、ORM の規約が間違っていると、アプリケーションを壊す可能性があります。このスキルは Claude、Codex、Claude Code が規約に沿ったマイグレーションを作成し、ロールバックのガイダンスを提供するのを支援します。
APIルートからOpenAPIドキュメントを生成
手動のAPIドキュメントは、ルートが変更されると古くなります。このスキルはルートファイルを読み取り、一般的なRESTフレームワーク向けにOpenAPIまたはSwagger仕様を作成します。
コード内のパフォーマンスボトルネックを見つける
遅いアプリケーションは、ボトルネックの明確なリストがないと改善が困難です。このスキルは、クエリ、アルゴリズム、メモリ、フロントエンド、ネットワーク、プロファイリングの問題についてコードをレビューします。
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。
リスクの高いAPIと設定を特定する
作成者 sickn33
リスクの高いAPIや安全でないデフォルト設定は、信頼性とセキュリティの問題を隠してしまう可能性があります。このスキルは、危険な使用パターンや設定選択に焦点を当てたレビューを支援します。
リリース前のセキュリティレビュー
作成者 DanielPodolsky
リリースチェックが非公式だと、チームはセキュリティ上の問題を見落としがちです。このスキルは、Claude、Codex、Claude Code が構造化されたセキュリティ質問と警告テンプレートに沿って確認できるようにします。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
コードとデータのパターンを検出
作成者 supercent-io
レビューを手作業の確認だけに頼ると、チームは繰り返し発生する欠陥、リスクの高いパターン、データ異常を見逃します。このスキルは、Claude、Codex、Claude Code向けに、読み取り専用のパターン検索、regexチェック、簡潔なレポート作成をガイドします。
STRIDE脅威モデルを構築
作成者 wshobson
セキュリティチームには、設計がリリースされる前に脅威を特定するための再現可能な方法が必要です。このスキルは、Claude、Codex、Claude CodeがSTRIDEカテゴリ、リスクスコアリング、緩和策の文書化を進めるのを支援します。