Fähigkeiten security-bluebook-builder
📦

security-bluebook-builder

Inhaltsrevision r1 Sicher 🌐 Netzwerkzugriff

機密性の高いアプリ向けのセキュリティ Blue Book を作成

機密性の高いアプリケーションには、レビュー前に明確なセキュリティ文書が必要です。このスキルは、Codex、Claude、Claude Code が構造化された Blue Book ガイダンスをドラフトするのに役立ちます。

Unterstützt: Claude Codex Code(CC)
🥉 78 Bronze

Mit meinem Agent installieren

Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.

Agent-Anfrage
Review the Skillstore skill "security-bluebook-builder" from https://skillstore.io/skills/sickn33-security-bluebook-builder.md and its manifest at https://skillstore.io/api/skills/sickn33-security-bluebook-builder/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.

Agent-lesbare Ressourcen

Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.

Testen

„security-bluebook-builder“ wird verwendet. 支払い管理ポータルは顧客識別子を保存し、特権アカウントの変更を処理します。

Erwartetes Ergebnis:

スコープ、機密データ、信頼境界、アクセスコントロール、リスク、レビュアー向け質問を含む簡潔な Blue Book アウトライン。

„security-bluebook-builder“ wird verwendet. 社内分析アプリは本番データをインポートし、レポートをビジネスチームにエクスポートします。

Erwartetes Ergebnis:

データ処理、ユーザーロール、連携ポイント、コントロールのギャップ、フォローアップのレビューアクションをカバーするセキュリティ文書。

Sicherheitsaudit

Sicher
v4 • 7.7.2026 Versionsbericht öffnen

The two static findings are hardcoded GitHub repository links in metadata and documentation. They do not trigger network access or disclose data, and no semantic security issues were found in SKILL.md.

1
Gescannte Dateien
23
Analysierte Zeilen
0
Prüfelemente
0
Falschmeldungen ignoriert

Risikofaktoren

🌐 Netzwerkzugriff (2)
Das letzte abgeschlossene statische und semantische Audit erkannte keine bestätigten Sicherheitsbefunde. Dies beweist nicht, dass der Skill keine Nebenwirkungen hat.
Geprüft von: codex Audit-Verlauf anzeigen →
Diesen Bericht teilen & zitieren

Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.

Versionsbericht öffnen
Sicherheitsbewertung

Berichtslink kopieren

https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown-Badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-security-bluebook-builder/security.svg)](https://skillstore.io/skills/sickn33-security-bluebook-builder?utm_source=security_passport_badge)

HTML-Badge

<a href="https://skillstore.io/skills/sickn33-security-bluebook-builder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-security-bluebook-builder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Einbettungskarte

<iframe src="https://skillstore.io/embed/skills/sickn33-security-bluebook-builder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Wissenschaftliche Zitate (APA · BibTeX · CFF)

APA-Zitat

sickn33. (2026). security-bluebook-builder security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4

BibTeX-Zitat

@techreport{sickn33-sickn33-security-bluebook-builder-2026, author = {sickn33}, title = {security-bluebook-builder security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "security-bluebook-builder security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4" identifiers: - type: other value: "skillstore:sickn33-security-bluebook-builder:audit:4" description: "Skillstore immutable audit report identifier"

Skillstore-Score

Warum dieser Score Evidenzvertrauen: Hoch
55
Architektur
85
Wartbarkeit
87
Inhalt
68
Gemeinschaft
83
Spezifikationskonformität

Was Sie erstellen können

レビュー文書を準備する

アーキテクチャレビューまたはセキュリティレビューの前に Blue Book のアウトラインを作成します。

アプリのリスクメモを整理する

機密性の高いアプリケーションの詳細を、明確なセキュリティ文書のセクションに整理します。

コントロール証跡を収集する

前提、コントロール、レビュー上の質問に関する簡潔なメモをドラフトします。

Diese Prompts ausprobieren

Blue Book を開始する
[application] の基本的なセキュリティ Blue Book アウトラインを作成してください。目的、機密データ、主要リスク、レビュー上の質問を含めてください。
アプリのセクションをドラフトする
[application] の Blue Book セクションをドラフトしてください。次のコンテキストを使用してください: [architecture, data types, users, integrations, controls]。
ドラフトを改善する
この Blue Book ドラフトをギャップの観点でレビューしてください。不明確なリスク、不足しているコントロール、弱い前提、未解決のセキュリティ上の質問を特定してください。
最終レビューを準備する
[application] のレビュー準備済み Blue Book を作成してください。機密データフロー、コントロールの所有者、残存リスク、承認メモを優先してください。

Bewährte Praktiken

  • Blue Book を依頼する前に、アーキテクチャ、データ種別、ユーザーロール、連携を提供してください。
  • 不明な事実は明確に示し、レビュアーが後で解決できるようにしてください。
  • 出力は文書ドラフトとして使用し、その後システム所有者と事実を検証してください。

Vermeiden

  • 生成された Blue Book テキストを完了済みのセキュリティ承認として扱わないでください。
  • 機密データフローや特権アクセス経路を省略しないでください。
  • 証跡や所有者のコンテキストを提供せずに、最終的なリスク受容を依頼しないでください。

Häufig gestellte Fragen

このスキルは何のためのものですか?
機密性の高いアプリケーション向けのセキュリティ Blue Book 文書のドラフト作成を支援します。
セキュリティスキャンを実行しますか?
いいえ。ガイダンスと文書作成パターンのみを提供します。
どのような情報を提供すべきですか?
アプリケーションの目的、アーキテクチャ、データ種別、ユーザー、連携、既知のコントロールを提供してください。
セキュリティレビューを置き換えられますか?
いいえ。出力は人によるレビューと検証のためのドラフトとして使用してください。
どのツールで使用できますか?
レポートには Claude、Codex、Claude Code のサポートが記載されています。
稼働中のシステムへのアクセスは必要ですか?
いいえ。このスキルはユーザーが提供するコンテキストに基づいて機能します。

Entwicklerdetails

Autor

sickn33

Lizenz

MIT

Skillstore-Revision

r1

Versionshinweis

Der Autor hat keine Version angegeben.

Ref.

9f814fc6a43fd99946f2da5e0df231c65a38bc76

Aktualität der Wartung

22.7.2026

Nutzung

7 Downloads · 99 Aufrufe

Dateistruktur

📄 SKILL.md

Mehr von sickn33

Alle anzeigen
📦

senior-fullstack

81

シニアレベルのパターンでフルスタックアプリを構築

チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。

Programmierung & Entwicklung Ansehen
Alle anzeigen