dast-nuclei
重大 38Nuclei DAST スキャンを実行
作成者 AgentSecOps
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
お気に入りのスキルを再利用可能なコレクションにまとめ、1 コマンドでインストールできます。
Nuclei DAST スキャンを実行
作成者 AgentSecOps
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
認可された ffuf Web ファジングを実行
作成者 AgentSecOps
Web チームには、ノイズが多すぎたり安全でなかったりするスキャンではなく、再現性のある DAST ワークフローが必要です。このスキルは、Claude、Codex、Claude Code が、フィルター、スコープ、レポート手順を含む認可済みの ffuf テストを計画するのに役立ちます。
Hashcatでパスワードハッシュを監査する
作成者 AgentSecOps
パスワード監査には、再現可能なハッシュ識別、攻撃手法の選択、レポート作成が必要です。このスキルは、復旧、ポリシーテスト、防御的な改善のための承認済み Hashcat ワークフローをガイドします。
HadolintでDockerfileを検証する
作成者 AgentSecOps
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Grypeでコンテナをスキャン
作成者 AgentSecOps
コンテナイメージには、脆弱なパッケージや古い依存関係が隠れていることがよくあります。このスキルは、Grypeスキャン、CIゲート、修復の優先順位付けを支援します。
Spectral で API 仕様を検証
作成者 AgentSecOps
API チームには、実装とリリースの前に一貫したセキュリティチェックが必要です。このスキルは、Spectral リント、OWASP API ルールのマッピング、CI 検証ワークフローをガイドします。
mitmproxyでAPIトラフィックを分析
作成者 AgentSecOps
APIセキュリティテストでは、ライブのリクエストとレスポンスの挙動を明確に可視化する必要があります。このスキルは、検査、変更、再生、レポート作成のための、許可されたmitmproxyワークフローを案内します。
TSharkでネットワークトラフィックを分析
作成者 AgentSecOps
パケットキャプチャには、インシデント、露出した認証情報、異常なトラフィックパターンが隠れていることがあります。このスキルは、承認済みのTSharkによるキャプチャ、フィルタリング、抽出、レポート作成ワークフローを案内します。
文化データの取り扱い慣行をレビューする
作成者 Acurioustractor
同意、アクセス、所有権に関するルールが不明確な場合、センシティブな物語が不適切に扱われる可能性があります。このスキルは、OCAP、機密性レベル、承認ワークフローを用いたレビューを支援します。
Better Auth 認証の実装
作成者 AbdulSamad94
チームには、Next.js における一貫したクライアントおよびサーバー認証パターンが必要です。このスキルでは、Better Auth のサインイン、サインアウト、セッションチェック、AuthBar の使用方法を示します。
JWT 認証で FastAPI API を保護する
作成者 Abdul-Haseeb360
JWT 認証は、FastAPI サービス全体で一貫して実装するのが難しい場合があります。このスキルは、トークン検証、アクセス制御、安全なエラー処理をガイドします。
Next.js の認証ルートを保護
作成者 AayushBaniya2006
チームがセッション API とルートガードを混在させると、認証の変更は失敗しがちです。このスキルは、安全なアクセス制御のために、Claude、Codex、Claude Code をプロジェクトのヘルパーへ導きます。
より安全な広告配信先除外プランを作成
作成者 aaron-he-zhu
安全でない、または関連性の低い広告配信先は、ブランドを損ない、キャンペーン費用を無駄にする可能性があります。このスキルは、配信先レポートと安全要件を文書化された除外プランに変換します。
送信前にメール到達率を監査
作成者 aaron-he-zhu
認証や送信者シグナルが弱いと、正当なメールでも迷惑メールに振り分けられる可能性があります。このスキルは、利用可能な証拠を基に、送信前のメール到達率を体系的に評価します。
同意および抑制レコードの管理
作成者 aaron-he-zhu
同意の証拠と抑制ステータスは、システム間で不整合になる可能性があります。このスキルは、仮名化された追記専用レコードを維持し、現在の抑制チェックを優先します。
スケーリング前の有料広告アカウント監査
作成者 aaron-he-zhu
プラットフォームから報告されるROASにアトリビューション、セーフティ、測定上の問題が隠れている場合、有料メディアチームは無駄まで拡大してしまう可能性があります。このスキルは、型付けされた20項目のフレームワークと検証済みの意思決定ゲートを使用して、エクスポートされたエビデンスを評価します。
コンテキストに基づいてURLを検証
作成者 89jobrien
壊れたリンク、古いリンク、または内容と一致しないリンクは信頼を損ない、レビュー時間を浪費します。このスキルは、ドキュメントまたは単一URLについて、リンクのステータス、リダイレクト、コンテキストとの適合性、品質シグナルをチェックします。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
アプリケーションのセキュリティリスクを監査
作成者 89jobrien
セキュリティレビューでは、スコープ、深刻度、修復方法が不明確な場合、一般的な脆弱性を見落とすことがあります。このスキルは、OWASP チェック、CVSS スコアリング、レポートテンプレートを使用した構造化監査を支援します。
このバリアントが首位の理由
89jobrien-security-audit
2026-09-09
consiliency-security-audit
2026-09-09
@delon Auth アクセス制御を実装する
作成者 7Spade
Angularチームには、一貫したログイン、トークン、権限のパターンが必要です。このスキルは、Firebaseログイン、ルートガード、ACL同期、セッションクリーンアップのための@delon/authの例を提供します。