prompt-engineering-patterns
86本番環境向けLLMプロンプトを最適化
LLMプロンプトは、指示、例、評価基準が不明確なために失敗することがよくあります。このスキルは、Claude、Codex、Claude Code、および同様のツールでプロンプトを改善するためのテンプレートとワークフローを提供します。
安全な CI/CD シークレット管理
CI/CD パイプラインでは、ハードコードされた値、ログ、または脆弱なアクセス制御を通じて認証情報が露出することがよくあります。このスキルは、Claude、Codex、Claude Code がより安全なシークレットの保存、取得、ローテーション、スキャンのワークフローを設計するのに役立ちます。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "secrets-management" from https://skillstore.io/skills/wshobson-secrets-management.md and its manifest at https://skillstore.io/api/skills/wshobson-secrets-management/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「secrets-management」を使用しています。 リポジトリシークレットを使用し、デプロイ中に環境変数を出力するパイプラインをレビューする。
期待される結果:
レビューでは、シークレットのログ出力を最も高いリスクとして指摘し、マスキングを推奨し、直接的な echo コマンドを削除し、スコープ指定された環境シークレットを提案します。
「secrets-management」を使用しています。 本番データベースパスワードのローテーションプロセスを作成する。
期待される結果:
計画には、新しいパスワードの生成、シークレットストアの更新、アプリケーションアクセスの検証、エラー監視、古いパスワードの失効が含まれます。
「secrets-management」を使用しています。 開発者と CI のワークフローにシークレットスキャンを追加する。
期待される結果:
結果として、ローカルの pre-commit スキャン、必須の CI スキャン、明確な失敗メッセージ、承認済みの誤検知に対するプロセスを推奨します。
The skill is documentation-only and contains no prompt injection attempt or runtime code. Most command, URL, and environment detections are false positives from fenced examples, but several examples teach unsafe secret handling through CI log output, Terraform state persistence, and weak demo credentials.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/wshobson-secrets-management/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-secrets-management?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-secrets-management?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-secrets-management/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-secrets-management.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). secrets-management security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-secrets-management/audits/8@techreport{wshobson-wshobson-secrets-management-2026,
author = {wshobson},
title = {secrets-management security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-secrets-management/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "secrets-management security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-secrets-management/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-secrets-management:audit:8"
description: "Skillstore immutable audit report identifier"
各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
ハードコードされた認証情報を管理されたシークレットとより安全な取得手順に置き換えます。
データベースパスワード、API キー、またはデプロイ認証情報のローテーションプロセスを作成します。
誤ってシークレットがコミットされることを防ぐ pre-commit と CI チェックを追加します。
ハードコードされたシークレット、安全でないログ出力、欠落しているシークレットマスキングについて、私の CI/CD パイプラインをレビューしてください。最も重要なリスクから説明してください。
シークレット値を出力せずに Vault または AWS Secrets Manager からデプロイ用シークレットを取得する GitHub Actions ワークフローを設計してください。
検証、ロールバック、監査ログ、古いシークレットの失効を含む、データベース認証情報向けの本番シークレットローテーション計画を作成してください。
この CI/CD アーキテクチャについて、Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager を比較してください。最小権限のアクセス制御を推奨してください。
作成者
wshobsonライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
リポジトリ
https://github.com/wshobson/agents/tree/main/plugins/cicd-automation/skills/secrets-management参照
64ca8af0f54a325752f08bd54e52151061ea659a
メンテナンスの新しさ
2026/7/25
利用状況
8 ダウンロード · 279 閲覧
ファイル構成
📄 SKILL.md
本番環境向けLLMプロンプトを最適化
LLMプロンプトは、指示、例、評価基準が不明確なために失敗することがよくあります。このスキルは、Claude、Codex、Claude Code、および同様のツールでプロンプトを改善するためのテンプレートとワークフローを提供します。
コンテキスト駆動開発を管理する
AI支援プロジェクトでは、プロダクト目標、スタック選定、ワークフロールールが散在すると一貫性が失われます。このスキルは、Conductor のコンテキスト成果物を通じて Claude、Codex、Claude Code を導きます。
スタートアップ向け財務モデルを構築する
スタートアップチームは、採用、資金調達、資金使途を計画する前に、明確な予測を必要とします。このスキルは、収益、コスト、ランウェイ、シナリオを実務的な財務計画アウトプットとして整理します。
意思決定を促進するKPIダッシュボードを設計する
チームは多くの数値を表示するだけで、行動につながらないダッシュボードを作りがちです。このスキルは、Claude、Codex、Claude Codeが意味のあるKPIを選定し、ビューを構成し、指標を明確に提示するのに役立ちます。
非難しないインシデント事後分析を書く
インシデントレビューは、一貫性がなくなったり、非難に焦点が当たったり、実行に移しにくくなったりしがちです。このスキルは、Claude、Codex、Claude Code が、明確なタイムライン、根本原因、担当者を含む構造化された事後分析を作成するのに役立ちます。
明確なデータストーリーを構築
生の指標だけでは、ステークホルダーを説得したり意思決定を支援したりするには不十分なことがよくあります。このスキルは、Claude、Codex、Claude Code が分析を明確なナラティブ、ビジュアル、推奨事項へと整理するのを支援します。
Webアプリのセキュリティ制御を監査
作成者 AppleLamps
コマンド実行、シークレット、WebSocketのセキュリティ上の不備は、気づかれないまま本番環境に到達する可能性があります。このスキルは、Claude、Codex、またはClaude Codeに読み取り専用レビューを案内します。
信頼性の高いテスト自動化を構築
作成者 89jobrien
弱いテストはリリースを遅らせ、リグレッションを見逃します。このスキルは、テスト戦略、TDD、自動化、カバレッジレビュー、Playwright による Web チェックをガイドします。
コードベース全体で信頼性の高いテストを計画する
作成者 0xDarkMatter
このスキルは、テスト範囲を混在させずに、チームがテスト戦略、モック、データフィクスチャ、カバレッジゲート、CIパターンを選択するのに役立ちます。Claude、Codex、Claude Codeに、ユニット、統合、エンドツーエンド、TDD、パイプラインテストのための構造化されたガイダンスを提供します。
DevOpsパイプラインとデプロイを自動化
作成者 alirezarezvani
DevOps作業では、再利用可能なパイプライン、インフラストラクチャ、デプロイのパターンが必要になることがよくあります。このスキルは、CI/CD、IaC、デプロイ、運用レビューのためのスクリプトとリファレンスガイドを提供します。
クラウドDevOpsワークフローを調整する
作成者 sickn33
クラウドデリバリー作業は、多くの場合、多数のツールとフェーズにまたがります。このスキルは、インフラストラクチャ、CI/CD、Kubernetes、監視、セキュリティ、コスト、復旧作業を明確なプロンプトに整理します。
DevOpsデリバリーを調整
作成者 Brownbull
DevOpsの作業は、パイプライン、インフラストラクチャ、モニタリング、デプロイ判断にまたがることがよくあります。このスキルは、それらのタスクをチェックリスト、引き継ぎ、ロールアウト計画として整理します。