content-creator
88ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
OWASP Web セキュリティテストを実施
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "web-security-testing" from https://skillstore.io/skills/sickn33-web-security-testing.md and its manifest at https://skillstore.io/api/skills/sickn33-web-security-testing/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「web-security-testing」を使用しています。 ローンチ前に顧客ポータルのセキュリティテストを計画する。
期待される結果:
偵察、インジェクション、XSS、認証、アクセス制御、ヘッダー、証拠収集、最終レポート作成を網羅する段階的なチェックリスト。
「web-security-testing」を使用しています。 検証済みのアクセス制御問題を関係者向けに要約する。
期待される結果:
影響を受けるロール、ビジネス上の影響、再現手順の要約、深刻度の根拠、修復手順を含む明確なレポートセクション。
「web-security-testing」を使用しています。 OWASP Top 10の領域が網羅されているか確認する。
期待される結果:
テスト済みカテゴリ、不足している証拠、未解決の質問、承認前の次のアクションを示すカバレッジレビュー。
All static findings are false positives caused by Markdown backticks and code fences in SKILL.md. I found no prompt injection, hidden execution path, or data exfiltration intent in the reviewed skill file.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/sickn33-web-security-testing/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-web-security-testing?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-web-security-testing?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-web-security-testing/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-web-security-testing.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). web-security-testing security audit report (audit version 4) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/sickn33-web-security-testing/audits/4@techreport{sickn33-sickn33-web-security-testing-2026,
author = {sickn33},
title = {web-security-testing security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-web-security-testing/audits/4},
note = {Author version 1.0.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "web-security-testing security audit report (audit version 4)"
version: "1.0.0"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-web-security-testing/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-web-security-testing:audit:4"
description: "Skillstore immutable audit report identifier"
承認済みのWebアプリケーションレビューに向けて、テストフェーズ、対象領域、期待される証拠を計画します。
OWASPチェックリストを使用して、本番リリース前に主要な統制を確認します。
有効なレポートを、脆弱性クラス、リスクレベル、証拠、修復状況ごとに整理します。
このアプリケーション向けのOWASP Webセキュリティテスト計画を作成してください。フェーズ、スコープメモ、収集すべき証拠、レポート作成のチェックポイントを含めてください。
このアプリケーションの認証およびセッション管理リスクを評価してください。ロックアウト、MFA、セッション有効期限、パスワードポリシー、テスト証拠に焦点を当ててください。
これらのロールとエンドポイント向けのアクセス制御テストマトリクスを作成してください。垂直方向の権限昇格、水平方向の権限昇格、IDORチェック、期待される結果を含めてください。
これらの検証済みWebセキュリティ検出結果を簡潔なレポートにまとめてください。影響、深刻度、証拠の要約、影響を受ける領域、修復策、再テストのガイダンスを含めてください。
作成者
sickn33ライセンス
MIT
作者バージョン
v1.0.0
Skillstore リビジョン
r1
参照
f93e9bb0daca99badb6a7e574b97737155d57cb3
メンテナンスの新しさ
2026/7/18
利用状況
7 ダウンロード · 100 閲覧
ファイル構成
📄 SKILL.md
ブランドに一貫したマーケティングコンテンツを作成
マーケティングチームには、チャネルを横断して一貫性を保つコンテンツが必要です。このスキルは、ブランドボイスとSEOに合わせてコンテンツを計画、執筆、分析、最適化するのに役立ちます。
実証済みパターンでLLMプロンプトを改善
一貫性のないプロンプトは時間を浪費し、AIの出力を信頼しにくくします。このスキルは、再利用可能なパターン、例、評価手順、最適化ワークフローを使ってプロンプト設計を支援します。
スケーラブルなソフトウェアアーキテクチャを設計する
アーキテクチャ上の意思決定は、Web、モバイル、バックエンド、クラウドシステム全体で比較するのが困難です。このスキルは、レポート、依存関係レビュー、トレードオフ文書化のための構造化されたガイドとローカルのスキャフォールドスクリプトを提供します。
シニアレベルのパターンでフルスタックアプリを構築
チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。
Prompt EngineerでAIプロンプトを最適化
目標が曖昧だったり複雑だったりすると、明確なプロンプトを書くのは困難です。このスキルは、実績のあるプロンプトフレームワークを使って、粗い依頼を構造化されたプロンプトに変換します。
リサーチインサイトでプロダクト業務の優先順位を決める
プロダクトチームには、機能の順位付け、インタビューの統合、意思決定の文書化をより速く行う方法が必要です。このスキルは、構造化された計画のために、RICEスコアリング、インタビュー分析、PRDテンプレートを提供します。
セキュリティ評価レポートを生成
作成者 BytR-Ecosystems
セキュリティ上の発見事項を経営層や技術チームに明確に提示するのは難しいものです。このスキルは、リスク評価と修復ガイダンスを含む構造化されたDOCXレポートを作成します。
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
アプリケーションのセキュリティリスクを監査
作成者 89jobrien
セキュリティレビューでは、スコープ、深刻度、修復方法が不明確な場合、一般的な脆弱性を見落とすことがあります。このスキルは、OWASP チェック、CVSS スコアリング、レポートテンプレートを使用した構造化監査を支援します。
悪用手法とシェルアクセスの評価
作成者 CharlesKozel
セキュリティチームには、エクスプロイトのワークフローをレビューし、運用上のリスクを理解するための体系的な方法が必要です。このスキルは、管理されたラボまたは監査レビュー向けに、悪用手法、ペイロードの選択、アクセス後の確認を整理します。
アプリケーションセキュリティレビューを強化する
作成者 alirezarezvani
セキュリティレビューでは、一貫したチェックリストや再利用可能なワークフローが不足しがちです。このスキルは、Claude、Codex、Claude Code 向けに、セキュリティレビューのひな形、参照ガイダンス、シンプルなレポート作成スクリプトを提供します。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。