azure-compliance
79Azure コンプライアンスと Key Vault 有効期限の監査
作成者 microsoft
Azure チームには、リスクが障害になる前に明確なコンプライアンス所見が必要です。このスキルは範囲を限定した監査を実行し、結果を優先順位付きのアクションに変換します。
リリース前にエージェントスキルを検証
スキル作成者には、スキルが機能し、回避可能なリスクにユーザーをさらさないことを示す証拠が必要です。SkillCheck は、段階的なチェックを通じて、構造、セキュリティ、eval、スクリプト、出力をレビューします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "skill-check" from https://skillstore.io/skills/jckjhns-skill-check.md and its manifest at https://skillstore.io/api/skills/jckjhns-skill-check/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「skill-check」を使用しています。 共有する前に chart スキルを Quick Check してください。
期待される結果:
判定、合格したチェック、不合格のチェック、セキュリティ検出事項、優先順位付きの修正を含む簡潔なレポート。
「skill-check」を使用しています。 CSV ファイルをレポートに変換するスキルに対して Standard Check を実行してください。
期待される結果:
eval 結果、スクリプト実行ステータス、モック入力ファイル、出力形式チェック、警告を網羅した検証レポート。
「skill-check」を使用しています。 このコミュニティスキルをマーケットプレイスの安全性の観点でレビューしてください。
期待される結果:
確認済みリスク、誤検知、実行上の懸念、必要な修正を分けて示す、セキュリティ重視の評価。
All 118 static findings are false positives after contextual review. They occur in Markdown documentation, evaluation expectations, or deliberately insecure fixtures that teach the skill to identify unsafe code. The operational instructions require a security review before script testing and provide no evidence of prompt injection, data exfiltration, or unauthorized execution.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/jckjhns-skill-check/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/jckjhns-skill-check?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/jckjhns-skill-check?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/jckjhns-skill-check/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/jckjhns-skill-check.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>JckJhns. (2026). skill-check security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/jckjhns-skill-check/audits/7@techreport{jckjhns-jckjhns-skill-check-2026,
author = {JckJhns},
title = {skill-check security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/jckjhns-skill-check/audits/7},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-check security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "JckJhns"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/jckjhns-skill-check/audits/7"
identifiers:
- type: other
value: "skillstore:jckjhns-skill-check:audit:7"
description: "Skillstore immutable audit report identifier"
新しいスキルをユーザーまたはマーケットプレイスに公開する前に、構造化されたチェックを実行します。
スキルを更新した後に、eval、スクリプトテスト、出力チェックを再実行します。
コミュニティスキルを受け入れる前に、スクリプト、ファイルアクセス、手順、実行リスクを検査します。
./my-skill のスキルに対して Quick Check を実行してください。構造、セキュリティ、ベストプラクティスの問題を報告してください。
./my-skill のスキルに対して Standard Check を実行してください。eval 回帰、スクリプトチェック、I/O コントラクト検証を含めてください。
./my-skill のスキルについて、手順のセキュリティとスクリプトリスクを監査してください。フラグが付いたコードを実行する前に確認してください。
./my-skill に対して Deep Check を実行してください。エッジケース、ワークフローシミュレーション、eval 回帰、優先順位付きの修正案を含めてください。
作成者
JckJhnsライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
6c98d8e1adf5233bd8052190e71e23dd9a585772
メンテナンスの新しさ
2026/7/21
利用状況
5 ダウンロード · 50 閲覧
Azure コンプライアンスと Key Vault 有効期限の監査
作成者 microsoft
Azure チームには、リスクが障害になる前に明確なコンプライアンス所見が必要です。このスキルは範囲を限定した監査を実行し、結果を優先順位付きのアクションに変換します。
アプリケーションのセキュリティリスクを監査
作成者 89jobrien
セキュリティレビューでは、スコープ、深刻度、修復方法が不明確な場合、一般的な脆弱性を見落とすことがあります。このスキルは、OWASP チェック、CVSS スコアリング、レポートテンプレートを使用した構造化監査を支援します。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
Laravel のセキュリティリスクを監査
作成者 sickn33
Laravel アプリケーションには、認可、バリデーション、デプロイに関する弱点が隠れていることがあります。このスキルは、Claude、Codex、Claude Code が構造化されたセキュリティレビューを行うためのガイドです。
ブランチの変更をレビューしてバグを見つける
作成者 sickn33
ブランチの変更には、リグレッションやセキュリティ上の欠陥が隠れていることがあります。このスキルは、Claude、Codex、Claude Code が構造化されたレビューを行えるようにガイドします。
Solidityコントラクトを安全に監査する
作成者 sickn33
スマートコントラクトは、デプロイ前に一般的な脆弱性を見逃すと失敗します。このスキルは、Claude、Codex、Claude Codeが焦点を絞ったSolidityセキュリティレビューを行うためのガイドです。