content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
コードのセキュリティ脆弱性をスキャン
チームには、リリース前に繰り返し実行できるソースコードのセキュリティチェックが必要です。このスキルは、SASTツールの設定、検出結果のトリアージ、修正をセキュアコーディングパターンに対応付けることを支援します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "security-scanning-security-sast" from https://skillstore.io/skills/sickn33-security-scanning-security-sast.md and its manifest at https://skillstore.io/api/skills/sickn33-security-scanning-security-sast/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「security-scanning-security-sast」を使用しています。 一般的なSAST問題についてPython Flaskサービスをレビューする。
期待される結果:
このレビューでは、デバッグモード、弱いシークレットキー管理、安全でないファイルアクセス、セキュアヘッダーの欠落を取り上げます。優先順位付けされた修正とともに、BanditおよびSemgrepチェックを推奨します。
「security-scanning-security-sast」を使用しています。 Pull RequestワークフローにSASTスキャンを追加する。
期待される結果:
この計画では、Pull Requestで軽量スキャンを実行し、レポートを成果物として保存し、トリアージ後に確認済みの高重大度の検出結果のみをブロックします。
「security-scanning-security-sast」を使用しています。 SemgrepとBanditが混在するレポートをトリアージする。
期待される結果:
Most static findings are false positives caused by documentation, detection rules, and secure examples. The ping example permits argument injection, while semantic review found unsafe path containment, suppressed CI failures, swallowed scanner errors, and unpinned tooling.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-security-scanning-security-sast/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-security-scanning-security-sast?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-security-scanning-security-sast?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-security-scanning-security-sast/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-security-scanning-security-sast.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). security-scanning-security-sast security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-security-scanning-security-sast/audits/7@techreport{sickn33-sickn33-security-scanning-security-sast-2026,
author = {sickn33},
title = {security-scanning-security-sast security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/sickn33-security-scanning-security-sast/audits/7},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-scanning-security-sast security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-26"
url: "https://skillstore.io/skills/sickn33-security-scanning-security-sast/audits/7"
identifiers:
- type: other
value: "skillstore:sickn33-security-scanning-security-sast:audit:7"
description: "Skillstore immutable audit report identifier"
変更されたファイルに対して対象を絞ったSASTチェックを実行し、マージ前に悪用可能な検出結果を優先順位付けします。
明確なレポート出力を備えた、繰り返し実行可能なBandit、Semgrep、またはESLint Securityスキャンをビルドパイプラインに追加します。
古いコードベースを評価し、重大度別に検出結果をグループ化し、段階的な修復作業を計画します。
SASTスキルを使用してこのリポジトリをレビューしてください。言語を特定し、適切なツールを選び、最もリスクの高い脆弱性パターンを要約してください。
SASTスキルを使用してこれらのスキャナー検出結果をトリアージしてください。確認済みのリスク、誤検知の可能性が高いもの、修正を重大度別にグループ化してください。
SASTスキルを使用して、このプロジェクト向けのCIセキュリティスキャンを設計してください。ツール、しきい値、成果物、開発者へのフィードバック手順を推奨してください。
SASTスキルを使用して、当社のセキュアコーディングポリシー向けのカスタムSemgrepルールを下書きしてください。対象パターン、期待される一致、テストケースを説明してください。
作成者
sickn33ライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
4804b3d672af16b8afca785bbb6c5d7c7400a78f
メンテナンスの新しさ
2026/8/27
利用状況
13 ダウンロード · 107 閲覧
ファイル構成
📄 SKILL.md
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
SASTスキャンの設定
作成者 wshobson
セキュリティチームには、ツールやリポジトリをまたいで再現可能なSAST設定が必要です。このスキルは、Claude、Codex、Claude Codeに対して、セットアップ、チューニング、CI/CD統合を案内します。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
Vibe Securityでコードセキュリティを監査
作成者 0x8506
セキュリティレビューを言語やフレームワークをまたいで一貫して実行するのは困難です。このスキルは、Claude、Codex、Claude Codeに対して、脆弱性スキャン、依存関係チェック、修正提案、レポート生成をガイドします。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
pytm Threat Models as Code を構築する
作成者 AgentSecOps
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。