prompt-repetition
82軽量モデルの精度を向上
重要な情報の後に質問が来る場合、軽量モデルは文脈を見落とすことがあります。このスキルは、選択したタスクの精度を向上させるため、適切なプロンプトをガードレール付きで繰り返します。
セキュリティプラクティスでWebアプリを堅牢化
Webアプリケーションは、弱いヘッダー、未検証の入力、安全でないシークレット管理を抱えたままリリースされることがよくあります。このスキルは、Claude、Codex、Claude CodeがAPIとインフラストラクチャに対して実践的な堅牢化手順を進めるのを支援します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "security-best-practices" from https://skillstore.io/skills/supercent-io-security-best-practices.md and its manifest at https://skillstore.io/api/skills/supercent-io-security-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「security-best-practices」を使用しています。 リリース前にExpress APIをレビューする。
期待される結果:
「security-best-practices」を使用しています。 ホスト型サービスのシークレット管理を計画する。
期待される結果:
「security-best-practices」を使用しています。 OWASPレビューの要約を準備する。
期待される結果:
Most static findings are false positives caused by Markdown fences, example snippets, placeholder secrets, and safety rules rather than executable behavior. No prompt injection, hidden exfiltration, or runtime command execution was found. The skill still needs content fixes because several security examples could teach weak production patterns.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/supercent-io-security-best-practices/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/supercent-io-security-best-practices?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/supercent-io-security-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-security-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/supercent-io-security-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>supercent-io. (2026). security-best-practices security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/supercent-io-security-best-practices/audits/4@techreport{supercent-io-supercent-io-security-best-practices-2026,
author = {supercent-io},
title = {security-best-practices security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/supercent-io-security-best-practices/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-best-practices security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/supercent-io-security-best-practices/audits/4"
identifiers:
- type: other
value: "skillstore:supercent-io-security-best-practices:audit:4"
description: "Skillstore immutable audit report identifier"
公開前に、セキュリティヘッダー、HTTPS強制、検証、CSRF保護、レート制限を追加します。
シークレット管理、ランタイム設定、HSTS設定、本番環境で安全なセキュリティデフォルトを確認します。
含まれているOWASP Top 10チェックリストを使用して、手動点検と修復計画を進めます。
このスキルを使用して、私のWeb APIにHTTPS強制、セキュリティヘッダー、レート制限を追加してください。各変更を簡単な言葉で説明してください。
このスキルを使用して、SQLインジェクション、XSS、安全でない検証の不足について、私のAPI入力処理をレビューしてください。具体的な修正を優先してください。
このスキルを使用して、本番サービス向けの安全なJWT処理、リフレッシュトークンローテーション、シークレット保存を設計してください。
このスキルを使用して、私のアプリケーションに対するOWASP Top 10ハードニングレビューを実施してください。優先順位付けされたリスクと修復手順を返してください。
作成者
supercent-ioライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
リポジトリ
https://github.com/supercent-io/skills-template/tree/main/.agent-skills/security-best-practices/参照
f93e9bb0daca99badb6a7e574b97737155d57cb3
メンテナンスの新しさ
2026/7/18
利用状況
11 ダウンロード · 170 閲覧
ファイル構成
📄 SKILL.md
軽量モデルの精度を向上
重要な情報の後に質問が来る場合、軽量モデルは文脈を見落とすことがあります。このスキルは、選択したタスクの精度を向上させるため、適切なプロンプトをガードレール付きで繰り返します。
より優れたRESTおよびGraphQL APIを設計する
APIチームには、実装が始まる前に一貫した契約が必要です。このスキルは、リソース設計、リクエスト形式、エラー、バージョニング、ドキュメント作成を支援します。
コードを安全にリファクタリングする
複雑なコードは変更を遅くし、回帰リスクを高めます。このスキルは、テスト、抽出パターン、検証手順を用いて、振る舞いを維持するリファクタリングを支援します。
ユーザーガイドとチュートリアルを作成
ドキュメント作成チームには、ユーザーがサポートなしで進められる明確な製品ヘルプが必要です。このスキルは、エンドユーザー向けのオンボーディングガイド、ハウツー記事、チュートリアル、FAQを構成します。
コードの問題を体系的にデバッグする
症状が本当の原因を隠していると、バグはエンジニアリング時間を浪費します。このスキルは、構造化された再現、切り分け、根本原因分析、修正、回帰防止を支援します。
Agileタスクとユーザーストーリーを計画する
チームは、明確なタスク、優先順位、受け入れ基準がないまま、広範な機能リクエストを受け取ることがよくあります。このスキルは、機能アイデアをユーザーストーリー、スプリントバックログ項目、依存関係、Definition of Doneのチェックに変換します。
プロジェクトのセキュリティを検証
作成者 ByronWilliamsCPA
セキュリティレビューでは、シークレット、脆弱な設定、依存関係のリスクを見落とすことがあります。このスキルは、Claude、Codex、Claude Code が構造化されたチェックと修復計画を進めるためのガイドです。
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
AIコーディング向けネットワーク分離の構成
作成者 DNYoussef
AIコーディングツールでは、データ漏洩や悪意のあるダウンロードを減らすために、制御されたネットワークアクセスが必要です。このスキルは、信頼済みドメイン、プロキシ設定、安全な環境変数ルールの定義を支援します。