content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
脅威モデルからセキュリティ要件を抽出
脅威モデルは、テスト可能な要件にならないことがよくあります。このスキルは、脅威、ビジネスコンテキスト、コンプライアンス上のニーズを、優先順位付けされたセキュリティストーリーに変換します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "security-requirement-extraction" from https://skillstore.io/skills/sickn33-security-requirement-extraction.md and its manifest at https://skillstore.io/api/skills/sickn33-security-requirement-extraction/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「security-requirement-extraction」を使用しています。 スプーフィングの脅威が、決済アプリケーションの顧客ログインに影響します。
期待される結果:
「security-requirement-extraction」を使用しています。 チームは、機密性の高いプロフィールデータについて GDPR と OWASP のカバレッジを必要としています。
期待される結果:
「security-requirement-extraction」を使用しています。 API 改ざんの脅威が注文更新リクエストを標的にしています。
期待される結果:
All static findings were false positives caused by Markdown inline-code paths, example Python identifiers, and checklist text. No prompt injection, command execution, reconnaissance intent, data exfiltration, or business-logic abuse was found in the reviewed files.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-security-requirement-extraction/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-security-requirement-extraction?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-security-requirement-extraction?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-security-requirement-extraction/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-security-requirement-extraction.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). security-requirement-extraction security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-security-requirement-extraction/audits/5@techreport{sickn33-sickn33-security-requirement-extraction-2026,
author = {sickn33},
title = {security-requirement-extraction security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-security-requirement-extraction/audits/5},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-requirement-extraction security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-security-requirement-extraction/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-security-requirement-extraction:audit:5"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
STRIDE の調査結果を、デリバリーチーム向けのセキュリティユーザーストーリー、優先順位、受け入れ基準、テスト案に変換します。
ビジネスリスクを、プロダクトチームとエンジニアリングチームが見積もり、検証できる明確な要件に変換します。
要件をフレームワークのコントロールに結び付け、監査前に弱いカバレッジや不足しているカバレッジを特定します。
このスキルを使用して、これらの脅威をセキュリティ要件に変換してください。各要件には、タイトル、根拠、優先順位、受け入れ基準を含めてください。
このスキルを使用して、この脅威モデルからセキュリティユーザーストーリーを作成してください。ロール、目標、利点、優先順位、受け入れ基準、セキュリティテストケースを含めてください。
このスキルを使用して、これらの要件を PCI DSS、HIPAA、GDPR、OWASP、または SOC 2 のコントロールにマッピングしてください。ギャップと弱いカバレッジを特定してください。
このスキルを使用して、添付された脅威モデルとビジネス目標から、追跡可能なセキュリティバックログを作成してください。ドメイン、優先順位、依存関係、コンプライアンスマッピング、検証方法ごとにグループ化してください。
作成者
sickn33ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
9f814fc6a43fd99946f2da5e0df231c65a38bc76
メンテナンスの新しさ
2026/7/18
利用状況
9 ダウンロード · 145 閲覧
ファイル構成
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
アプリケーションセキュリティレビューを強化する
作成者 alirezarezvani
セキュリティレビューでは、一貫したチェックリストや再利用可能なワークフローが不足しがちです。このスキルは、Claude、Codex、Claude Code 向けに、セキュリティレビューのひな形、参照ガイダンス、シンプルなレポート作成スクリプトを提供します。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
pytm Threat Models as Code を構築する
作成者 AgentSecOps
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
STRIDE脅威モデルを構築
作成者 wshobson
セキュリティチームには、設計がリリースされる前に脅威を特定するための再現可能な方法が必要です。このスキルは、Claude、Codex、Claude CodeがSTRIDEカテゴリ、リスクスコアリング、緩和策の文書化を進めるのを支援します。
Harden Applications Against Security Risks
作成者 addyosmani
Security reviews can miss trust boundaries and unsafe data flows. This skill supplies threat-modeling prompts, OWASP patterns, and practical review checklists.
セキュリティ計画のための攻撃ツリーを構築
作成者 wshobson
セキュリティチームには、攻撃パスと防御ギャップを明確に比較する方法が必要です。このスキルは、攻撃ツリー、スコアリング、図、緩和策の優先順位を構造化します。