content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
SASTパイプラインとルールの設定
チームには、リポジトリやCIシステム全体で一貫したSASTカバレッジが必要です。このスキルは、ツール選定、パイプライン設定、ルール調整、結果のトリアージをガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "sast-configuration" from https://skillstore.io/skills/sickn33-sast-configuration.md and its manifest at https://skillstore.io/api/skills/sickn33-sast-configuration/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「sast-configuration」を使用しています。 GitHub ActionsでPython API向けのSASTが必要です。
期待される結果:
推奨プラン: 高速なセキュリティチェックにはSemgrepから始め、より深い解析のためにCodeQLを追加し、最初のベースライン期間中は信頼度の高い重大な問題のみでビルドを失敗させます。
「sast-configuration」を使用しています。 生成ファイルでスキャンの誤検知が多く発生しています。
期待される結果:
期待される出力: 生成パスの除外計画、抑制レビューのチェックリスト、受け入れ済み検出結果を文書化するためのガイダンス。
「sast-configuration」を使用しています。 私たちのプログラム向けにSemgrep、SonarQube、CodeQLを比較してください。
期待される結果:
期待される出力: 推奨される役割、統合ポイント、コストに関する注記、ロールアウトの優先順位を含む簡潔なツールマトリクス。
The static findings are false positives caused by markdown code fences, documented SAST setup commands, a public Semgrep repository URL, and relative links to related skill documents. No prompt injection, exfiltration intent, or hidden execution path was found in SKILL.md.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-sast-configuration/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-sast-configuration?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-sast-configuration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-sast-configuration/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-sast-configuration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). sast-configuration security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-sast-configuration/audits/5@techreport{sickn33-sickn33-sast-configuration-2026,
author = {sickn33},
title = {sast-configuration security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-sast-configuration/audits/5},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "sast-configuration security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-sast-configuration/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-sast-configuration:audit:5"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
適切なスキャナーを選定し、初期ベースラインを定義して、リリース前にCIチェックを追加します。
誤検知をレビューし、抑制を文書化して、開発者が有用な検出結果を受け取れるようにルールを調整します。
定期スキャンを計画し、SARIFまたはレポート出力を生成して、監査ワークフロー向けに修復の優先順位を付けます。
[languages]を使用するリポジトリ向けにSASTツールを選ぶのを手伝ってください。私のCIシステムは[CI system]で、主な目標は[goal]です。
[repository type]向けのSAST CIワークフローを設計してください。スキャナーの選択、トリガーポイント、失敗しきい値、アーティファクト処理を含めてください。
このSAST検出結果サマリーをレビューし、調整計画を提案してください。実際のリスク、誤検知の可能性が高いもの、抑制、開発者向けガイダンスを分けてください。
[organization]向けのSAST運用モデルを作成してください。Semgrep、SonarQube、CodeQL、品質ゲート、オーナーシップ、メトリクス、ロールアウト段階を含めてください。
作成者
sickn33ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
9f814fc6a43fd99946f2da5e0df231c65a38bc76
メンテナンスの新しさ
2026/7/24
利用状況
10 ダウンロード · 78 閲覧
ファイル構成
📄 SKILL.md
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
Semgrep SASTでコードをスキャン
作成者 AgentSecOps
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Reviewdog セキュリティレビューを構成する
作成者 AgentSecOps
セキュリティチームは、スキャナーの出力をコードレビューの後になってから、またはコードレビューの外で受け取ることがよくあります。このスキルは、実用的な CI テンプレートと調整ガイダンスを使って、reviewdog の検出結果をプルリクエストに反映するのに役立ちます。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
pytm Threat Models as Code を構築する
作成者 AgentSecOps
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
コード内の公開されたシークレットを検出
作成者 CuriousLearner
漏洩した認証情報は、攻撃者にクラウドアカウント、データベース、決済システムへのアクセスを許す可能性があります。このスキルは、Claude、Codex、Claude Code がシークレットの可能性が高いものを見つけ、明確な修復手順を作成するのを支援します。
Audit GitHub Actions Workflows
作成者 superagent-ai
GitHub Actions workflows can expose credentials, repositories, and releases through subtle configuration errors. This skill applies a structured security review and proposes concrete fixes.