content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
リリース前のWebアプリセキュリティレビュー
セキュリティ上の問題は、チームが認証、API、決済、アップロード、または機密データフローを追加するときによく発生します。このスキルは、デプロイ前に一般的なWebアプリケーションのリスクを見つけるための、焦点を絞ったチェックリストとレビュープロンプトを提供します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "security-review" from https://skillstore.io/skills/sickn33-security-review.md and its manifest at https://skillstore.io/api/skills/sickn33-security-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「security-review」を使用しています。 新しいユーザープロフィールエンドポイントがメールアドレス、表示名、アバターのアップロードを受け付けます。
期待される結果:
「security-review」を使用しています。 チェックアウトフローが決済プロバイダーのトークンを保存し、エラー詳細をブラウザに返します。
期待される結果:
「security-review」を使用しています。 Supabaseの管理機能がユーザーレコードを読み取り、ロールを更新します。
期待される結果:
Static analysis matched Markdown code fences, illustrative snippets, local fetch tests, and documentation links. I found no executable helper scripts, hidden network behavior, credential collection, prompt injection, or data exfiltration intent in SKILL.md.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-security-review/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-security-review?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-security-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-security-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-security-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>affaan-m. (2026). security-review security audit report (audit version 5) [Author version 1.0]. Skillstore. https://skillstore.io/skills/sickn33-security-review/audits/5@techreport{affaan-m-sickn33-security-review-2026,
author = {affaan-m},
title = {security-review security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-security-review/audits/5},
note = {Author version 1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-review security audit report (audit version 5)"
version: "1.0"
type: report
authors:
- name: "affaan-m"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-security-review/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-security-review:audit:5"
description: "Skillstore immutable audit report identifier"
新しいエンドポイントが本番環境に到達する前に、検証、認可、レート制限、エラーハンドリング、機密データの露出を確認します。
認証、シークレット、依存関係の更新、安全でないログ記録に関するコードレビュー全体で同じチェックリストを適用します。
実際の顧客トラフィックを受け入れる前に、決済、アップロード、ユーザーデータ、サードパーティAPI連携をレビューします。
この変更について、ハードコードされたシークレット、入力検証、認証、認可、安全でないログ記録をレビューしてください。最も高いリスクから要約してください。
この新しいAPIエンドポイントについて、検証、認可、CSRFリスク、レート制限、エラーメッセージ、機密データの露出をレビューしてください。
この機密データフローを入力から保存およびログまで追跡してください。シークレットの扱い、アクセス制御、エラー、サードパーティ呼び出しにおけるリスクを特定してください。
この機能のリリースセキュリティレビュー計画を作成してください。テスト、セキュリティヘッダー、行レベルセキュリティ、レート制限、依存関係、修正順序を含めてください。
作成者
affaan-mライセンス
MIT
作者バージョン
v1.0
Skillstore リビジョン
r1
バージョンに関する注意
作者が宣言したバージョンは有効な SemVer ではありません。
参照
9f814fc6a43fd99946f2da5e0df231c65a38bc76
メンテナンスの新しさ
2026/7/20
利用状況
12 ダウンロード · 120 閲覧
ファイル構成
📄 SKILL.md
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
Next.js の認証ルートを保護
作成者 AayushBaniya2006
チームがセッション API とルートガードを混在させると、認証の変更は失敗しがちです。このスキルは、安全なアクセス制御のために、Claude、Codex、Claude Code をプロジェクトのヘルパーへ導きます。
リリース前のセキュリティレビュー
作成者 DanielPodolsky
リリースチェックが非公式だと、チームはセキュリティ上の問題を見落としがちです。このスキルは、Claude、Codex、Claude Code が構造化されたセキュリティ質問と警告テンプレートに沿って確認できるようにします。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
CloudBase Node認証フローを構築
作成者 tencentcloudbase
サーバーサイドのCloudBase認証作業では、呼び出し元のID、ユーザー検索、カスタムログインの詳細が混在することがあります。このスキルは、Node.jsエージェントが正しいSDKメソッドと安全なバックエンドパターンを扱えるように導きます。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。