prompt-engineering-patterns
86本番環境向けLLMプロンプトを最適化
LLMプロンプトは、指示、例、評価基準が不明確なために失敗することがよくあります。このスキルは、Claude、Codex、Claude Code、および同様のツールでプロンプトを改善するためのテンプレートとワークフローを提供します。
Kubernetes ワークロードのセキュリティ保護
Kubernetes チームには、ネットワークと権限のリスクを低減する明確なポリシー例が必要です。このスキルは、NetworkPolicy、Pod Security Standards、RBAC、アドミッションコントロール、サービスメッシュセキュリティに関する再利用可能なガイダンスを提供します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "k8s-security-policies" from https://skillstore.io/skills/wshobson-k8s-security-policies.md and its manifest at https://skillstore.io/api/skills/wshobson-k8s-security-policies/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「k8s-security-policies」を使用しています。 新しい本番 namespace の安全な出発点が必要です。
期待される結果:
「k8s-security-policies」を使用しています。 サービスがデータベースに到達できない理由を理解する必要があります。
期待される結果:
「k8s-security-policies」を使用しています。 共有 cluster でリスクの高い RBAC を減らす必要があります。
期待される結果:
Most static findings are false positives from Markdown code fences, YAML examples, inline references, or fixed kubectl troubleshooting commands. The broad HTTPS egress template is a real policy risk. Overbroad RBAC examples could expand secret or admin access if copied into production. No prompt injection attempt was found.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/wshobson-k8s-security-policies/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-k8s-security-policies?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-k8s-security-policies?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-k8s-security-policies/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-k8s-security-policies.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). k8s-security-policies security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-k8s-security-policies/audits/9@techreport{wshobson-wshobson-k8s-security-policies-2026,
author = {wshobson},
title = {k8s-security-policies security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/wshobson-k8s-security-policies/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "k8s-security-policies security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/wshobson-k8s-security-policies/audits/9"
identifiers:
- type: other
value: "skillstore:wshobson-k8s-security-policies:audit:9"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
pod 制限、デフォルト拒否ネットワーキング、DNS egress、承認済みサービス通信の開始ポリシーを作成します。
RBAC 例を最小権限の目標と比較し、より狭いリソースまたは verbs が必要な権限を特定します。
含まれているチェックを使用して、拒否されたトラフィック、CNI 適用の欠落、予期しない RBAC 権限エラーを調査します。
namespace <namespace> 向けのデフォルト拒否 NetworkPolicy ベースライン設計を手伝ってください。DNS egress を含め、置き換える必要があるラベルを説明してください。
frontend、backend、database namespace 向けの Kubernetes セキュリティ計画を作成してください。Pod Security Standards、NetworkPolicy、最小権限 RBAC をカバーしてください。
これらの RBAC ルールを本番リスクの観点でレビューしてください。ワイルドカード verbs、secret アクセス、cluster scope、より安全な最小権限の代替案を特定してください。
NetworkPolicy、restricted pod settings、OPA Gatekeeper、audit logging、service mesh authorization を使用して、マルチテナント Kubernetes セキュリティベースラインを設計してください。
作成者
wshobsonライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
0519034dad657fb1f7706e0550e962beeda73fdf
メンテナンスの新しさ
2026/7/22
利用状況
10 ダウンロード · 291 閲覧
ファイル構成
本番環境向けLLMプロンプトを最適化
LLMプロンプトは、指示、例、評価基準が不明確なために失敗することがよくあります。このスキルは、Claude、Codex、Claude Code、および同様のツールでプロンプトを改善するためのテンプレートとワークフローを提供します。
コンテキスト駆動開発を管理する
AI支援プロジェクトでは、プロダクト目標、スタック選定、ワークフロールールが散在すると一貫性が失われます。このスキルは、Conductor のコンテキスト成果物を通じて Claude、Codex、Claude Code を導きます。
スタートアップ向け財務モデルを構築する
スタートアップチームは、採用、資金調達、資金使途を計画する前に、明確な予測を必要とします。このスキルは、収益、コスト、ランウェイ、シナリオを実務的な財務計画アウトプットとして整理します。
意思決定を促進するKPIダッシュボードを設計する
チームは多くの数値を表示するだけで、行動につながらないダッシュボードを作りがちです。このスキルは、Claude、Codex、Claude Codeが意味のあるKPIを選定し、ビューを構成し、指標を明確に提示するのに役立ちます。
非難しないインシデント事後分析を書く
インシデントレビューは、一貫性がなくなったり、非難に焦点が当たったり、実行に移しにくくなったりしがちです。このスキルは、Claude、Codex、Claude Code が、明確なタイムライン、根本原因、担当者を含む構造化された事後分析を作成するのに役立ちます。
明確なデータストーリーを構築
生の指標だけでは、ステークホルダーを説得したり意思決定を支援したりするには不十分なことがよくあります。このスキルは、Claude、Codex、Claude Code が分析を明確なナラティブ、ビジュアル、推奨事項へと整理するのを支援します。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。
最小権限の Azure RBAC ロールを選択する
作成者 microsoft
Azure のロール割り当てでは、権限を過剰に付与してしまいがちです。このスキルは、最小権限のロールを選択し、Azure CLI と Bicep による割り当て手順の下書きを作成するのに役立ちます。
最小権限の Azure ロールを選択
作成者 7Spade
要件が不明確な場合、Azure ロールの判断によって過剰なアクセス権を付与してしまうことがあります。このスキルは、必要な権限を最小限のロールと割り当てガイダンスに対応付けます。
機密性の高いアプリ向けのセキュリティ Blue Book を作成
作成者 sickn33
機密性の高いアプリケーションには、レビュー前に明確なセキュリティ文書が必要です。このスキルは、Codex、Claude、Claude Code が構造化された Blue Book ガイダンスをドラフトするのに役立ちます。
信頼性の高いバックエンド API を構築する
作成者 alirezarezvani
バックエンドプロジェクトでは、多くの場合、API、データベース、セキュリティ、デプロイメントにわたる一貫した計画が必要です。このスキルは、シンプルなヘルパースクリプトとリファレンスを使って、Claude、Codex、Claude Code に構造化されたバックエンドガイダンスを提供します。