ffind
高リスク 38ファームウェアのファイルタイプを解析
作成者 BrownFineSecurity
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
お気に入りのスキルを再利用可能なコレクションにまとめ、1 コマンドでインストールできます。
ファームウェアのファイルタイプを解析
作成者 BrownFineSecurity
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
CHIPSECでUEFIファームウェアを解析
作成者 BrownFineSecurity
ファームウェアダンプは、再現可能なツールなしではレビューが困難です。このスキルは、脅威チェック、インベントリ作成、構造デコード、レポート作成のためのオフラインCHIPSECワークフローを案内します。
ApktoolでAndroid APKを解析
作成者 BrownFineSecurity
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
Neovim 設定を監査する
作成者 BitYoungjae
Neovim のセットアップには、時間の経過とともに非推奨 API、遅い起動パス、安全でない設定が蓄積されることがあります。このスキルは、Claude、Codex、または Claude Code が、明確な指摘と修正案を含む構造化された監査を進めるためのガイドです。
アプリケーションのセキュリティリスクをレビュー
作成者 Bikach
セキュリティレビューでは、認証、入力処理、API、シークレットに関する問題が見落とされることがあります。このスキルは、アプリケーションセキュリティ業務のための体系的なガイダンス、チェックリスト、修正パターンを提供します。
Better Auth のメール・パスワードセキュリティを設定する
作成者 better-auth
メールとパスワードによる認証は、検証、リセットフロー、パスワードルールが不完全だと失敗する可能性があります。このスキルは、重点的な例を使って安全な Better Auth 設定を案内します。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
アプリケーションコードにおけるセキュリティ上の落とし穴のレビュー
作成者 BarisSozen
セキュリティ上のミスは、キーの保管、キャッシュ、ログ、環境の扱いに潜んでいることがよくあります。このスキルは、これらの領域に関するレビュー用チェックリストと、より安全なパターンを提供します。
安全な認証パターンの構築
作成者 Azeem-2
認証システムは、トークン、セッション、ロール、MFA にまたがって安全に設計するのが困難です。このスキルは、一般的な Web アプリケーションのセキュリティパターンについて、フレームワークに依存しない例を提供します。
FastAPI JWT 認証の実装
作成者 Awais68
JWT 認証では、トークンの作成、検証、クレーム処理を慎重に行う必要があります。このスキルは、アクセストークン、依存関係、RBAC、安全な設定に関する FastAPI 実装をガイドします。
安全な Next.js 認証を実装する
作成者 Awais68
認証作業は仕様が不十分になりやすく、安全に実装するのが難しい領域です。このスキルは、フォーム、セッション、保護されたルート、ロールチェックについて Claude、Codex、Claude Code をガイドします。
OWASP チェックリストでアプリケーションセキュリティを監査する
作成者 ArieGoldkin
セキュリティレビューでは、一般的な Web アプリケーションのリスクを見落とすことがあります。このスキルは Claude、Codex、Claude Code に、構造化された OWASP チェック、スキャナーワークフロー、修復ガイダンスを提供します。
SharePoint 権限をローカルで監査
作成者 Aqualia
SharePoint の権限レビューは機密性の高いアクセス経路を明らかにしますが、一貫して収集するのが難しい場合があります。このスキルは、読みやすいレポートを生成するローカル監査をガイドします。
Verify Browser Profile Isolation
作成者 antibrow
Multi-account browser setups can leak identity through shared storage, mismatched network signals, or unstable fingerprints. This skill provides repeatable checks for authorized profiles, QA fixtures, and anti-fraud testing.
Test Authorized Browser Sessions with Stable Profiles
作成者 antibrow
Browser tests can fail when fingerprints, sessions, and regional signals are inconsistent. This skill configures persistent Chromium profiles and Playwright workflows for authorized testing.
アプリケーションセキュリティレビューを強化する
作成者 alirezarezvani
セキュリティレビューでは、一貫したチェックリストや再利用可能なワークフローが不足しがちです。このスキルは、Claude、Codex、Claude Code 向けに、セキュリティレビューのひな形、参照ガイダンス、シンプルなレポート作成スクリプトを提供します。
このバリアントが首位の理由
alirezarezvani-senior-security
2026-09-09
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
このバリアントが首位の理由
alirezarezvani-senior-secops
2026-09-09
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。
このバリアントが首位の理由
alirezarezvani-risk-management-specialist
2026-09-09
davila7-risk-management-specialist
2026-09-09
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。
このバリアントが首位の理由
alirezarezvani-isms-audit-expert
2026-09-09
SQLMapでSQLインジェクションをテスト
作成者 AgentSecOps
手動のSQLインジェクションテストは時間がかかり、文書化も不十分になりがちです。このスキルは、検出、列挙、証拠の取り扱い、修復のための認可済みSQLMapワークフローを提供します。