content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
安全なCI/CDシークレット
チームはログ、ソース管理、または広すぎるパイプライン権限を通じてシークレットを公開してしまうことがよくあります。このスキルは、より安全な取得、ローテーション、マスキング、スキャンのワークフロー設計を支援します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "secrets-management" from https://skillstore.io/skills/sickn33-secrets-management.md and its manifest at https://skillstore.io/api/skills/sickn33-secrets-management/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「secrets-management」を使用しています。 APIとデータベース認証情報を使用するGitHub Actionsデプロイメントをレビューしてください。
期待される結果:
「secrets-management」を使用しています。 本番データベースパスワードのローテーションプロセスを計画してください。
期待される結果:
「secrets-management」を使用しています。 リポジトリとCI向けのシークレットスキャンコントロールを作成してください。
期待される結果:
Most external command and network findings are false positives caused by Markdown examples, code fences, or documentation endpoints. The audit confirms real security risks where examples print secrets to CI logs, rely on long-lived AWS credentials, or may persist secrets in Terraform state.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-secrets-management/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-secrets-management?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-secrets-management?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-secrets-management/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-secrets-management.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). secrets-management security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-secrets-management/audits/5@techreport{sickn33-sickn33-secrets-management-2026,
author = {sickn33},
title = {secrets-management security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-secrets-management/audits/5},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "secrets-management security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-secrets-management/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-secrets-management:audit:5"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
保護されたデプロイメント手順の間だけシークレットを取得するCI/CDフローを設計します。
パイプラインが認証情報を正しくマスク、スコープ設定、ローテーション、監査しているかを確認します。
Vault、AWS Secrets Manager、Kubernetesのシークレット配信に対する再利用可能なパターンを作成します。
このパイプラインで使用されるシークレット、その所有者、ローテーション要件、および各値を保存すべき場所を一覧化してください。
GitHub Actionsがシークレット値を出力せずにVaultからシークレットを取得するように、このデプロイメント計画を更新してください。
ロールバックと監査要件を含む、データベース認証情報向けのAWS Secrets Managerローテーションワークフローを設計してください。
このTerraformとKubernetesのシークレットフローについて、状態の公開、ログへの公開、広すぎる権限をレビューしてください。
作成者
sickn33ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
9f814fc6a43fd99946f2da5e0df231c65a38bc76
メンテナンスの新しさ
2026/7/23
利用状況
6 ダウンロード · 111 閲覧
ファイル構成
📄 SKILL.md
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
Webアプリのセキュリティ制御を監査
作成者 AppleLamps
コマンド実行、シークレット、WebSocketのセキュリティ上の不備は、気づかれないまま本番環境に到達する可能性があります。このスキルは、Claude、Codex、またはClaude Codeに読み取り専用レビューを案内します。
コード内の公開されたシークレットを検出
作成者 CuriousLearner
漏洩した認証情報は、攻撃者にクラウドアカウント、データベース、決済システムへのアクセスを許す可能性があります。このスキルは、Claude、Codex、Claude Code がシークレットの可能性が高いものを見つけ、明確な修復手順を作成するのを支援します。
DevOps品質ゲートの改善
作成者 AbdulSamad94
チームには、リリース前に一貫したリンティング、型チェック、CIの習慣が必要です。このスキルは、ESLint、コミット、CI、テスト、シークレット処理に関する簡潔な標準を提供します。
信頼性の高いテスト自動化を構築
作成者 89jobrien
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
コードベース全体で信頼性の高いテストを計画する
作成者 0xDarkMatter
このスキルは、テスト範囲を混在させずに、チームがテスト戦略、モック、データフィクスチャ、カバレッジゲート、CIパターンを選択するのに役立ちます。Claude、Codex、Claude Codeに、ユニット、統合、エンドツーエンド、TDD、パイプラインテストのための構造化されたガイダンスを提供します。
DevOpsパイプラインとデプロイを自動化
作成者 alirezarezvani
DevOps作業では、再利用可能なパイプライン、インフラストラクチャ、デプロイのパターンが必要になることがよくあります。このスキルは、CI/CD、IaC、デプロイ、運用レビューのためのスクリプトとリファレンスガイドを提供します。