dead-code-detector
79クリーンアップ前にデッドコードを見つける
未使用のコードはレビューを遅くし、保守リスクを高めます。このスキルは、Claude、Codex、Claude Code が削除候補を特定し、レビュー指針を示すのに役立ちます。
HTTPセキュリティヘッダーの監査
ブラウザー向けヘッダーが不足している、または弱い場合、Webアプリは一般的なクライアントサイド攻撃にさらされます。このスキルはヘッダーを監査し、より安全なデプロイのための実装ガイダンスを提供します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "security-headers" from https://skillstore.io/skills/curiouslearner-security-headers.md and its manifest at https://skillstore.io/api/skills/curiouslearner-security-headers/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「security-headers」を使用しています。 WebアプリにContent Security Policyがなく、HSTSヘッダーもありません。
期待される結果:
「security-headers」を使用しています。 APIが認証情報付きでワイルドカードCORSを返します。
期待される結果:
「security-headers」を使用しています。 チームが厳格なContent Security Policyの段階的ロールアウトを必要としています。
期待される結果:
Static analysis flagged Markdown backticks, example URLs, attack demonstrations, and placeholder certificate paths in SKILL.md. Context review found documentation and configuration examples, not executable code. No hidden network behavior, credential access, prompt injection, or bundled secrets were found.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/curiouslearner-security-headers/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/curiouslearner-security-headers?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/curiouslearner-security-headers?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/curiouslearner-security-headers/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/curiouslearner-security-headers.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CuriousLearner. (2026). security-headers security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/curiouslearner-security-headers/audits/8@techreport{curiouslearner-curiouslearner-security-headers-2026,
author = {CuriousLearner},
title = {security-headers security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/curiouslearner-security-headers/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-headers security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CuriousLearner"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/curiouslearner-security-headers/audits/8"
identifiers:
- type: other
value: "skillstore:curiouslearner-security-headers:audit:8"
description: "Skillstore immutable audit report identifier"
新しいWebアプリがリリース前に必須のブラウザーセキュリティヘッダーを備えているか評価します。
弱いCSP、HSTS、CORS設定を、優先順位付きの修正計画に変換します。
監査、ベンダーレビュー、または社内リスク追跡向けに読みやすいヘッダーレポートを生成します。
これらのHTTPレスポンスヘッダーを監査してください。不足しているセキュリティヘッダーを特定し、リスクを説明し、最優先の修正項目から一覧化してください。
このContent Security Policyをレビューしてください。安全でないディレクティブを見つけ、ブラウザーへの影響を説明し、より安全な段階的ロールアウト計画を提案してください。
これらのCORSおよびHSTS設定を分析してください。危険な組み合わせを指摘し、本番Webアプリケーション向けの設定を推奨してください。
このアプリケーションのセキュリティヘッダーに関する完全なレポートを作成してください。重大度、ビジネス影響、デプロイリスク、検証手順、担当者がそのまま使える修正タスクを含めてください。
作成者
CuriousLearnerライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
d11af420e07cd866fe39cfa937efef3223896c06
メンテナンスの新しさ
2026/7/18
利用状況
5 ダウンロード · 380 閲覧
ファイル構成
📄 SKILL.md
クリーンアップ前にデッドコードを見つける
未使用のコードはレビューを遅くし、保守リスクを高めます。このスキルは、Claude、Codex、Claude Code が削除候補を特定し、レビュー指針を示すのに役立ちます。
コードの品質とセキュリティをレビュー
レビュー担当者に時間がない場合、コードレビューではセキュリティ、テスト、保守性の問題を見落とすことがあります。このスキルは、Claude、Codex、Claude Code が優先順位付きの指摘を含む構造化されたレビューを行えるように支援します。
依存関係の更新を安全に監査
依存関係の更新には、破壊的変更や緊急度の高いセキュリティ対応が隠れていることがあります。このスキルはプロジェクトのマニフェストをレビューし、更新リスクを要約し、安全にアップグレードするための順序を推奨します。
構造化されたガイダンスでコードを安全にリファクタリング
変更範囲が広い場合や説明が不十分な場合、リファクタリングによってバグが発生することがあります。このスキルは、Claude、Codex、Claude Code がより安全な段階的改善を計画し、適用するのに役立ちます。
アプリケーションのパフォーマンスボトルネックをプロファイリング
遅いコードは、アルゴリズム、レンダリング、データベースクエリ、バンドルの中に潜んでいることがあります。このスキルはソースのパターンをレビューし、優先順位付きの最適化ガイダンスを提供します。
アプリケーションログをより速く分析
ログファイルには、サービス障害、エラー急増、低速リクエストが隠れています。このスキルは、生のログを構造化された発見事項、タイムライン、実践的な修復ガイダンスに変換します。
Webサイトのセキュリティ態勢を監査する
作成者 daanaagua
公開Webサイトでは、脆弱なヘッダー、シークレット、ソースマップ、デプロイ時のミスが露出する可能性があります。このスキルは、承認済みの Check My Vibe スキャンを案内し、証拠を優先順位付きの修正項目に変換します。
安全なフロントエンドコードを構築する
作成者 sickn33
フロントエンドチームは、XSS、安全でないリダイレクト、弱いブラウザー保護につながるクライアント側の欠陥を見落としがちです。このスキルは、Claude、Codex、Claude Code が安全なUIパターンと焦点を絞ったフロントエンドセキュリティレビューを実装できるように支援します。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001セキュリティガバナンスの実装
作成者 davila7
HealthcareおよびMedTechチームには、リスク、管理策、インシデント、監査を結び付ける体系的なISO 27001セキュリティプログラムが必要です。このスキルは、ISO 27001およびISO 27002を使用して、ISMS計画、リスクアセスメント、管理策の選定、認証準備を支援します。
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。