ml-antipattern-validator
81MLワークフローに潜むアンチパターンを検証
MLプロジェクトは一見正確に見えても、データリーケージや弱い評価によって重大な欠陥が隠れていることがあります。このスキルは、分割、指標、トレーニング、デプロイ準備状況を体系的にチェックするためのガイドを提供します。
依存関係のセキュリティを監査し、SBOMを生成する
依存関係の更新により、脆弱または信頼できないパッケージが導入される可能性があります。このスキルは、監査、より安全な更新、SBOM作成、CIチェックをガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "dependency-security" from https://skillstore.io/skills/doyajin174-dependency-security.md and its manifest at https://skillstore.io/api/skills/doyajin174-dependency-security/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「dependency-security」を使用しています。 重大度の高いnpm audit検出事項と古い依存関係があるプロジェクトをレビューする。
期待される結果:
「dependency-security」を使用しています。 GitHub Actionsワークフローに依存関係チェックを追加する。
期待される結果:
「dependency-security」を使用しています。 新しいnpmパッケージを使用すべきか評価する。
期待される結果:
Most static findings are false positives from Markdown fences, documentation links, and .npmrc hardening examples. I found no prompt injection, credential collection, or exfiltration intent, but the skill does recommend unpinned npx execution for several tools, which creates supply-chain risk.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/doyajin174-dependency-security/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/doyajin174-dependency-security?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/doyajin174-dependency-security?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/doyajin174-dependency-security/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/doyajin174-dependency-security.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Doyajin174. (2026). dependency-security security audit report (audit version 8) [Author version 1.0]. Skillstore. https://skillstore.io/skills/doyajin174-dependency-security/audits/8@techreport{doyajin174-doyajin174-dependency-security-2026,
author = {Doyajin174},
title = {dependency-security security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/doyajin174-dependency-security/audits/8},
note = {Author version 1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "dependency-security security audit report (audit version 8)"
version: "1.0"
type: report
authors:
- name: "Doyajin174"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/doyajin174-dependency-security/audits/8"
identifiers:
- type: other
value: "skillstore:doyajin174-dependency-security:audit:8"
description: "Skillstore immutable audit report identifier"
プロジェクトに追加する前に、パッケージの評判、メンテナンス状況、ライセンス適合性、監査結果を確認します。
監査チェックリストを作成し、依存関係を更新し、レビュー証跡用のSBOMを生成します。
npm auditを実行し、lockfileを保持し、SBOMアーティファクトを公開するパイプライン手順を追加します。
このnpmプロジェクトの依存関係セキュリティをレビューしてください。コマンドを実行する前に、監査リスク、古くなったパッケージ、安全な次の手順を要約してください。
このnpmパッケージを追加すべきか評価してください。メンテナンス状況、ダウンロード数、ライセンス互換性、既知の脆弱性、より安全な代替案を確認してください。
このリポジトリ向けのSBOM生成ワークフローを設計してください。ツールの選定、出力形式、保存場所、CIアーティファクトの扱いを含めてください。
監査しきい値、lockfileの強制、更新頻度、SBOM生成、手動承認ゲートを含むCI依存関係セキュリティ計画を作成してください。
作成者
Doyajin174ライセンス
MIT
作者バージョン
v1.0
Skillstore リビジョン
r1
バージョンに関する注意
作者が宣言したバージョンは有効な SemVer ではありません。
参照
c579efd02184f1128d6741d16e6c8d951d7d4208
メンテナンスの新しさ
2026/7/27
利用状況
4 ダウンロード · 224 閲覧
ファイル構成
📄 SKILL.md
MLワークフローに潜むアンチパターンを検証
MLプロジェクトは一見正確に見えても、データリーケージや弱い評価によって重大な欠陥が隠れていることがあります。このスキルは、分割、指標、トレーニング、デプロイ準備状況を体系的にチェックするためのガイドを提供します。
ソフトウェアの問題を体系的にデバッグする
デバッグは、根拠を理解する前に修正を始めると失敗しがちです。このスキルは、Claude、Codex、Claude Code が根本原因分析、パターン比較、仮説検証、検証済みの修正を進められるように導きます。
より良いAIプロンプトを作成する
曖昧なプロンプトは、不完全または一貫性のないAI応答を生み出しがちです。このスキルは、Claude、Codex、Claude Code向けに、明確な構造、例、反復方法を提供します。
開発者オンボーディング用READMEを作成
新しいコントリビューターは、セットアップ手順、アーキテクチャの背景、所有権ルールを見つけるのに時間を失いがちです。このスキルは、プロジェクトの事実情報を、オンボーディング、デバッグ、デリバリーを支援する構造化されたREADMEに変換します。
ADRでアーキテクチャ決定を文書化する
チームは、重要な技術的選択がなぜ行われたのかを忘れてしまいます。このスキルは、明確な背景、代替案、結果を含むADRの作成、レビュー、整理を支援します。
完了レポートの作成
完了した作業が文書化されていないと、チームは文脈を失います。このスキルは、変更内容、影響、検証、フォローアップタスクを構造化された完了レポートにまとめます。
依存関係のセキュリティを監査
作成者 CuriousLearner
依存関係の脆弱性は、リリースリスクとサプライチェーン上の露出を生み出します。このスキルは、Claude、Codex、Claude Code がパッケージをレビューし、修正計画を立てるのに役立ちます。
OWASP ガイダンスに基づく脆弱性リスクのレビュー
作成者 sickn33
セキュリティレビューでは、攻撃経路やビジネスリスクなしに検出事項だけが列挙されると、文脈が見落とされがちです。このスキルは、OWASP ガイダンス、ローカルチェック、優先順位付けプロンプトを組み合わせ、実行可能なセキュリティ作業を支援します。
Audit GitHub Actions Workflows
作成者 superagent-ai
GitHub Actions workflows can expose credentials, repositories, and releases through subtle configuration errors. This skill applies a structured security review and proposes concrete fixes.
構造化チェックリストでセキュリティリスクを監査する
作成者 ClementWalter
チームが場当たり的な質問に頼ると、セキュリティレビューで重要なコントロールを見落とす可能性があります。このスキルは、Claude、Codex、Claude Codeが、アプリケーション、インフラストラクチャ、サプライチェーン、暗号技術、スマートコントラクト、ZK領域にわたる構造化監査を進めるのを支援します。
依存関係のセキュリティリスクをスキャン
作成者 sickn33
依存関係の脆弱性とライセンスリスクは、複数のエコシステムにまたがると追跡が困難です。このスキルは、スキャン、優先順位付け、SBOM 作成、修復計画を支援します。
Scan AI Plugins Before Installation
作成者 hashgraph-online
Unreviewed agent extensions can contain prompt injection, unsafe commands, secret exposure, or supply-chain risks. This skill guides local scanning and clear interpretation before trust.