AIR Cryptographer
安全 72AIR制約の健全性レビュー
作成者 ClementWalter
AIR設計では、セレクター、境界、グローバル引数に微妙な健全性の欠陥が隠れることがあります。このスキルは、そうしたリスクを見つけて説明するための体系的な暗号学的レビュー手順を提供します。
お気に入りのスキルを再利用可能なコレクションにまとめ、1 コマンドでインストールできます。
AIR制約の健全性レビュー
作成者 ClementWalter
AIR設計では、セレクター、境界、グローバル引数に微妙な健全性の欠陥が隠れることがあります。このスキルは、そうしたリスクを見つけて説明するための体系的な暗号学的レビュー手順を提供します。
1Passwordのウェブサイト認証情報を見つける
作成者 ClementWalter
エージェントがパスワード項目名を推測すると、ウェブサイトのログイン自動化は失敗しがちです。このスキルは、ウェブサイトのドメインと任意のユーザー名で1Passwordを検索し、一致するログイン項目を見つけます。
React Web認証を実装する
作成者 CJHarmath
Reactチームには、セッション、リダイレクト、OAuth、トークン更新を正しく処理する安全な認証フローが必要です。このスキルは、Webアプリでそうしたフローを構築するための実践的なパターンをClaude、Codex、Claude Codeに提供します。
Expo API 統合の監査
作成者 CJHarmath
Expo アプリでは、壊れた API フロー、安全でないトークン処理、古い画面データが隠れていることがよくあります。このスキルは、Claude、Codex、または Claude Code が構造化された API 監査を進めるためのガイドです。
偵察ワークフローのマッピング
作成者 CharlesKozel
セキュリティチームには、許可された対象を体系的にインベントリ化する方法が必要です。このスキルは、管理された評価のために、偵察フェーズ、証拠の取得、レポート作成を整理します。
Linux の権限昇格経路を監査する
作成者 CharlesKozel
Linux の権限昇格レビューには、慎重な列挙と厳格な承認が必要です。このスキルは、管理されたラボおよび防御的監査向けに、一般的なチェック、リスクの高いベクトル、証拠取得を整理します。
悪用手法とシェルアクセスの評価
作成者 CharlesKozel
セキュリティチームには、エクスプロイトのワークフローをレビューし、運用上のリスクを理解するための体系的な方法が必要です。このスキルは、管理されたラボまたは監査レビュー向けに、悪用手法、ペイロードの選択、アクセス後の確認を整理します。
認可されたラボ侵入テストを調整する
作成者 CharlesKozel
侵入テストラボでは、偵察、エクスプロイト、権限昇格にわたる慎重な状態追跡が必要です。このスキルは、構造化されたメモ、試行、完了基準を用いて、認可されたラボワークフローを調整します。
CTF ペネトレーションテストを調整
作成者 CharlesKozel
承認済みのセキュリティラボでは、偵察、エクスプロイト、権限昇格にわたる追跡が必要になることがよくあります。このスキルは、管理された CTF スタイルの評価において、エージェントへの委任と状態駆動の意思決定を調整します。
プライバシーに配慮したコンテキストレシートを生成
作成者 caioribeiroclw-pixel
コンテキスト量の多いエージェントワークフローでは、ツール、メモリ、サブエージェントの境界を越えたデータが見えにくくなることがあります。このスキルは、ルーティング、プライバシー、残された監査ギャップを証明する簡潔なレシートの作成をガイドします。
セキュリティ評価レポートを生成
作成者 BytR-Ecosystems
セキュリティ上の発見事項を経営層や技術チームに明確に提示するのは難しいものです。このスキルは、リスク評価と修復ガイダンスを含む構造化されたDOCXレポートを作成します。
プロジェクトのセキュリティを検証
作成者 ByronWilliamsCPA
セキュリティレビューでは、シークレット、脆弱な設定、依存関係のリスクを見落とすことがあります。このスキルは、Claude、Codex、Claude Code が構造化されたチェックと修復計画を進めるためのガイドです。
WS-Discovery デバイスの検出
作成者 BrownFineSecurity
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
IoT Telnet シェルの監査
作成者 BrownFineSecurity
認可されたセキュリティテスト中に、IoT telnet シェルを一貫して調査するのは困難です。このスキルは、telnet ヘルパー、列挙スクリプト、ログ記録ガイダンス、デバイス評価向けの構造化されたワークフローを提供します。
picocom で IoT UART コンソールを監査
作成者 BrownFineSecurity
シリアル出力にノイズが多くキャプチャが難しい場合、UART テストには時間がかかることがあります。このスキルは、ログ取得、プロンプト検出、構造化された組み込みデバイスチェックを備えた、許可済みのシリアルセッションをガイドします。
ONVIFカメラのセキュリティを評価
作成者 BrownFineSecurity
ONVIFカメラは、脆弱な認証や安全でないエンドポイントを露出する可能性があります。このスキルは、onvifscanを使用した承認済みチェックをガイドし、慎重なスキャン選択について説明します。
認可済みの Nmap 偵察を実行
作成者 BrownFineSecurity
手動のネットワークスキャンではポートを見落としたり、証跡が整理されないことがあります。このスキルは、認可済みの Nmap スキャン、出力の整理、サービス概要の作成を支援します。
JadxでAndroid APKを解析
作成者 BrownFineSecurity
Android APKのセキュリティレビューは、バイトコードやリソースを検査しにくい場合に時間がかかります。このスキルは、認可された評価のためにjadxによるデコンパイルと重点的なソースレビューをガイドします。
PicocomでUARTコンソールを分析する
作成者 BrownFineSecurity
UARTコンソールテストには、慎重なシリアル設定、ログ記録、デバイスコマンド処理が必要です。このスキルは、picocom、Pythonヘルパー、構造化されたセッションレビューを使用して、許可されたIoT分析を支援します。
IoTネットワークトラフィックの評価
作成者 BrownFineSecurity
IoTチームには、パケットキャプチャとライブトラフィックから得られる明確な証拠が必要です。このスキルは、Claude、Codex、Claude CodeによるIoTプロトコルと脆弱性の分析をガイドします。