content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
Top 100リファレンスでWeb脆弱性を評価
チームには、一般的なWebセキュリティ上の欠陥について一貫した言語が必要です。このスキルは、原因、影響、緩和策を含む、OWASPに沿った構造化リファレンスを提供します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "top-100-web-vulnerabilities-reference" from https://skillstore.io/skills/sickn33-top-100-web-vulnerabilities-reference.md and its manifest at https://skillstore.io/api/skills/sickn33-top-100-web-vulnerabilities-reference/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「top-100-web-vulnerabilities-reference」を使用しています。 画像URL機能におけるSSRFリスクを説明してください。
期待される結果:
SSRFは、サーバーがユーザー制御のURLを検証せずに取得する場合に発生します。主要なコントロールには、許可リスト、送信トラフィックのフィルタリング、メタデータエンドポイントのブロックが含まれます。
「top-100-web-vulnerabilities-reference」を使用しています。 APIキー露出のチェックリストを作成してください。
期待される結果:
「top-100-web-vulnerabilities-reference」を使用しています。 ドキュメントアクセスに認可が欠落しているケースを対応付けてください。
期待される結果:
これはIDORおよび壊れたアクセス制御に該当します。考えられる根本原因は、各リクエストでオブジェクトレベルの認可が欠落していることです。
The detected command and reconnaissance patterns are false positives from defensive vulnerability reference text and markdown formatting. SKILL.md provides definitions, impacts, and mitigations, with no executable commands, network calls, prompt injection text, or audit bypass instructions.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-top-100-web-vulnerabilities-reference/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-top-100-web-vulnerabilities-reference?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-top-100-web-vulnerabilities-reference?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-top-100-web-vulnerabilities-reference/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-top-100-web-vulnerabilities-reference.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). top-100-web-vulnerabilities-reference security audit report (audit version 4) [Author version 1.1]. Skillstore. https://skillstore.io/skills/sickn33-top-100-web-vulnerabilities-reference/audits/4@techreport{sickn33-sickn33-top-100-web-vulnerabilities-reference-2026,
author = {sickn33},
title = {top-100-web-vulnerabilities-reference security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-top-100-web-vulnerabilities-reference/audits/4},
note = {Author version 1.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "top-100-web-vulnerabilities-reference security audit report (audit version 4)"
version: "1.1"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-top-100-web-vulnerabilities-reference/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-top-100-web-vulnerabilities-reference:audit:4"
description: "Skillstore immutable audit report identifier"
脆弱性カテゴリ、影響、コントロールガイダンスから構造化されたレビューチェックリストを作成します。
疑わしい欠陥を、考えられる根本原因と実用的な緩和パターンに照合します。
セキュリティレビュー、修復計画、トレーニング資料に共通の用語を使用します。
このリファレンスにある認証の脆弱性を説明してください。根本原因、想定される影響、一般的な緩和策を含めてください。
このリファレンスを使用して、Webアプリケーションのアクセス制御の問題をレビューするための簡潔なチェックリストを作成してください。
この検出事項をリファレンス内で最も近い脆弱性タイプに対応付け、実用的なコントロールを提案してください: [describe finding].
このリファレンスを使用して、以下のアプリケーションリスクをカテゴリ、想定されるビジネス影響、修復優先度別にグループ化してください: [paste risk list].
作成者
sickn33ライセンス
MIT
作者バージョン
v1.1
Skillstore リビジョン
r1
バージョンに関する注意
作者が宣言したバージョンは有効な SemVer ではありません。
参照
9f814fc6a43fd99946f2da5e0df231c65a38bc76
メンテナンスの新しさ
2026/7/18
利用状況
7 ダウンロード · 101 閲覧
ファイル構成
📄 SKILL.md
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
Harden Applications Against Security Risks
作成者 addyosmani
Security reviews can miss trust boundaries and unsafe data flows. This skill supplies threat-modeling prompts, OWASP patterns, and practical review checklists.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
アプリケーションのセキュリティリスクをレビュー
作成者 Bikach
セキュリティレビューでは、認証、入力処理、API、シークレットに関する問題が見落とされることがあります。このスキルは、アプリケーションセキュリティ業務のための体系的なガイダンス、チェックリスト、修正パターンを提供します。
セキュリティの基本観点でコードをレビュー
作成者 DanielPodolsky
セキュリティ上のミスは、認証、認可、入力処理、データ露出といった一般的な領域でよく発生します。このスキルは、Claude、Codex、Claude Code がレビュー中にそれらのリスクを見つけるための focused checklist を提供します。
OWASP チェックリストでアプリケーションセキュリティを監査する
作成者 ArieGoldkin
セキュリティレビューでは、一般的な Web アプリケーションのリスクを見落とすことがあります。このスキルは Claude、Codex、Claude Code に、構造化された OWASP チェック、スキャナーワークフロー、修復ガイダンスを提供します。