content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
PCI DSS向けの安全な決済システム
カード会員データが誤って保存または送信されると、決済システムはコンプライアンス上のリスクを生みます。このスキルは、より安全な決済設計と評価準備のための実践的なPCI DSSガイダンスを提供します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "pci-compliance" from https://skillstore.io/skills/sickn33-pci-compliance.md and its manifest at https://skillstore.io/api/skills/sickn33-pci-compliance/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「pci-compliance」を使用しています。 カード番号をアプリケーションサーバーに送信するチェックアウトアーキテクチャをレビューする。
期待される結果:
回答では、カード会員データの直接処理を特定し、ホスト型フィールドまたはチェックアウトを推奨し、PCI範囲に残るシステムを一覧化します。
「pci-compliance」を使用しています。 決済方法と顧客請求記録の保存を計画する。
期待される結果:
回答では、禁止されているデータと許可される識別子を分離し、トークン保存を推奨し、暗号化とアクセス制御を説明します。
「pci-compliance」を使用しています。 PCI DSS自己評価の準備をする。
期待される結果:
回答では、想定されるSAQの適合性、収集すべき証跡、制御の所有者、正式評価前にレビューすべきギャップを概説します。
The static external-command alerts are Markdown code fences or inline documentation references, not executable command paths. The secret and key alerts are illustrative PCI examples with no real credentials, key files, network reconnaissance, or prompt injection evidence found. The author should still revise examples so users do not copy hardcoded secret placeholders into production systems.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-pci-compliance/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-pci-compliance?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-pci-compliance?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-pci-compliance/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-pci-compliance.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). pci-compliance security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-pci-compliance/audits/5@techreport{sickn33-sickn33-pci-compliance-2026,
author = {sickn33},
title = {pci-compliance security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-pci-compliance/audits/5},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "pci-compliance security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-pci-compliance/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-pci-compliance:audit:5"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
生のカードデータをアプリケーションサーバーから遠ざける決済フローを計画します。
内部レビューや評価の前に、システム制御をPCI DSS領域にマッピングします。
カード会員データの露出を減らすホスト型決済、トークン化、セグメンテーションの選択肢を特定します。
私の決済フローをレビューし、どのシステムがカード会員データを保存、処理、または送信しているかを特定してください。PCI範囲を縮小する方法を推奨してください。
ホスト型プロセッサーを使用したトークン化決済フローの設計を手伝ってください。私のサーバーが受け取るべきデータと受け取るべきでないデータを含めてください。
PAN、トークン、顧客識別子、ログ、監査記録に関する私の予定ストレージモデルを評価してください。PCI DSSのデータ保護上のギャップを指摘してください。
アクセス制御、暗号化、ログ記録、テスト、ポリシー成果物を含む、私のカード会員データ環境向けのPCI DSS証跡チェックリストを作成してください。
作成者
sickn33ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
0519034dad657fb1f7706e0550e962beeda73fdf
メンテナンスの新しさ
2026/7/20
利用状況
6 ダウンロード · 91 閲覧
ファイル構成
📄 SKILL.md
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
同意および抑制レコードの管理
作成者 aaron-he-zhu
同意の証拠と抑制ステータスは、システム間で不整合になる可能性があります。このスキルは、仮名化された追記専用レコードを維持し、現在の抑制チェックを優先します。
Azure コンプライアンスと Key Vault 有効期限の監査
作成者 microsoft
Azure チームには、リスクが障害になる前に明確なコンプライアンス所見が必要です。このスキルは範囲を限定した監査を実行し、結果を優先順位付きのアクションに変換します。
UniFi セキュリティポリシーを監査
作成者 DataKnifeAI
UniFi チームには、ゾーン、ACL、ゲストアクセスに関する明確なレビューが必要です。このスキルは、Claude、Codex、Claude Code による監査、ポリシーチェック、コンプライアンス対応の要約作成をガイドします。