prompt-engineering-patterns
86本番環境向けLLMプロンプトを最適化
LLMプロンプトは、指示、例、評価基準が不明確なために失敗することがよくあります。このスキルは、Claude、Codex、Claude Code、および同様のツールでプロンプトを改善するためのテンプレートとワークフローを提供します。
PCI DSSのための安全な決済システム
決済システムはカード会員データを保護し、コンプライアンス範囲を縮小する必要があります。このスキルは、Claude、Codex、Claude Codeが実践的な実装ガイダンスに基づいてPCI DSS管理策を適用するのに役立ちます。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "pci-compliance" from https://skillstore.io/skills/wshobson-pci-compliance.md and its manifest at https://skillstore.io/api/skills/wshobson-pci-compliance/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「pci-compliance」を使用しています。 処理業者を通じて課金する前に、カードデータをアプリケーションサーバーへ送信するチェックアウトをレビューしてください。
期待される結果:
レビューでは、カード会員データを直接取り扱っている点を特定し、ホスト型収集またはクライアント側トークン化を推奨し、ログ、アクセス、転送時セキュリティに引き続き必要な管理策を列挙します。
「pci-compliance」を使用しています。 暗号化されたPAN値を保存しているチーム向けにPCI DSSチェックリストを作成してください。
期待される結果:
「pci-compliance」を使用しています。 オンラインストアについて、SAQ A、SAQ A-EP、SAQ Dのどれを選ぶべきか判断するのを手伝ってください。
期待される結果:
回答では、カードデータがどのように収集、処理、送信されるかに照らして各SAQタイプを比較し、範囲縮小につながる可能性のあるアーキテクチャ変更を強調します。
The detected command, secret, key-file, and reconnaissance patterns are false positives caused by Markdown code fences and PCI documentation examples. No prompt injection text, data exfiltration intent, or bundled credential material was found in SKILL.md.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/wshobson-pci-compliance/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-pci-compliance?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-pci-compliance?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-pci-compliance/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-pci-compliance.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). pci-compliance security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-pci-compliance/audits/8@techreport{wshobson-wshobson-pci-compliance-2026,
author = {wshobson},
title = {pci-compliance security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-pci-compliance/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "pci-compliance security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-pci-compliance/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-pci-compliance:audit:8"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
計画中のチェックアウトアーキテクチャをレビューし、カードデータをアプリケーションサーバーから遠ざける方法を特定します。
暗号化、アクセス制御、ログ記録、禁止データ保存に関する管理策チェックリストを作成します。
PCIの対象範囲を小さくするため、ホスト型決済、トークン化、セグメンテーション、アウトソーシングの選択肢を比較します。
PCI DSS上の懸念点について、私の決済フローをレビューしてください。カードデータがどこで入力され、移動し、保存されるかに焦点を当ててください。
私のアプリケーション向けにPCI DSSカード会員データ保存ポリシーの草案を作成してください。禁止データ、許可されるデータ、マスキング、保持ルールを含めてください。
PCI DSS管理策をこの決済アーキテクチャに対応付けてください。トークン化、暗号化、アクセス制御、ログ記録、脆弱性管理を対象にしてください。
この決済システムを分析し、PCI対象範囲の縮小計画を提案してください。ホスト型決済ページ、トークン化、セグメンテーション、処理業者への委任を比較してください。
作成者
wshobsonライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
64ca8af0f54a325752f08bd54e52151061ea659a
メンテナンスの新しさ
2026/7/21
利用状況
8 ダウンロード · 200 閲覧
ファイル構成
📄 SKILL.md
本番環境向けLLMプロンプトを最適化
LLMプロンプトは、指示、例、評価基準が不明確なために失敗することがよくあります。このスキルは、Claude、Codex、Claude Code、および同様のツールでプロンプトを改善するためのテンプレートとワークフローを提供します。
コンテキスト駆動開発を管理する
AI支援プロジェクトでは、プロダクト目標、スタック選定、ワークフロールールが散在すると一貫性が失われます。このスキルは、Conductor のコンテキスト成果物を通じて Claude、Codex、Claude Code を導きます。
スタートアップ向け財務モデルを構築する
スタートアップチームは、採用、資金調達、資金使途を計画する前に、明確な予測を必要とします。このスキルは、収益、コスト、ランウェイ、シナリオを実務的な財務計画アウトプットとして整理します。
意思決定を促進するKPIダッシュボードを設計する
チームは多くの数値を表示するだけで、行動につながらないダッシュボードを作りがちです。このスキルは、Claude、Codex、Claude Codeが意味のあるKPIを選定し、ビューを構成し、指標を明確に提示するのに役立ちます。
非難しないインシデント事後分析を書く
インシデントレビューは、一貫性がなくなったり、非難に焦点が当たったり、実行に移しにくくなったりしがちです。このスキルは、Claude、Codex、Claude Code が、明確なタイムライン、根本原因、担当者を含む構造化された事後分析を作成するのに役立ちます。
明確なデータストーリーを構築
生の指標だけでは、ステークホルダーを説得したり意思決定を支援したりするには不十分なことがよくあります。このスキルは、Claude、Codex、Claude Code が分析を明確なナラティブ、ビジュアル、推奨事項へと整理するのを支援します。
規制コンプライアンス準備状況の監査
作成者 sickn33
ソフトウェアチームがコンプライアンス準備完了を主張する前には、明確な証拠が必要です。このスキルは、要件を統制、ギャップ、実装手順、監査成果物に対応付けます。
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
同意および抑制レコードの管理
作成者 aaron-he-zhu
同意の証拠と抑制ステータスは、システム間で不整合になる可能性があります。このスキルは、仮名化された追記専用レコードを維持し、現在の抑制チェックを優先します。
Azure コンプライアンスと Key Vault 有効期限の監査
作成者 microsoft
Azure チームには、リスクが障害になる前に明確なコンプライアンス所見が必要です。このスキルは範囲を限定した監査を実行し、結果を優先順位付きのアクションに変換します。