sharp-edges
安全 79リスクの高いAPIと設定を特定する
作成者 sickn33
リスクの高いAPIや安全でないデフォルト設定は、信頼性とセキュリティの問題を隠してしまう可能性があります。このスキルは、危険な使用パターンや設定選択に焦点を当てたレビューを支援します。
お気に入りのスキルを再利用可能なコレクションにまとめ、1 コマンドでインストールできます。
リスクの高いAPIと設定を特定する
作成者 sickn33
リスクの高いAPIや安全でないデフォルト設定は、信頼性とセキュリティの問題を隠してしまう可能性があります。このスキルは、危険な使用パターンや設定選択に焦点を当てたレビューを支援します。
セキュリティスキャンワークフローの評価
作成者 sickn33
セキュリティチームには、承認済みの脆弱性スキャンと評価レポートのための一貫した方法が必要です。このスキルは、管理されたセキュリティレビューのために、一般的なツール、ワークフロー、出力、レポート作成手順を整理します。
コードのセキュリティ脆弱性をスキャン
作成者 sickn33
チームには、リリース前に繰り返し実行できるソースコードのセキュリティチェックが必要です。このスキルは、SASTツールの設定、検出結果のトリアージ、修正をセキュアコーディングパターンに対応付けることを支援します。
アプリとインフラ全体のセキュリティを強化
作成者 sickn33
セキュリティプログラムでは、コード、インフラ、アイデンティティ、コンプライアンス全体のギャップを見落としがちです。このスキルは、評価、修正、検証、監視の作業を調整します。
依存関係のセキュリティリスクをスキャン
作成者 sickn33
依存関係の脆弱性とライセンスリスクは、複数のエコシステムにまたがると追跡が困難です。このスキルは、スキャン、優先順位付け、SBOM 作成、修復計画を支援します。
リリース前のWebアプリセキュリティレビュー
作成者 sickn33
セキュリティ上の問題は、チームが認証、API、決済、アップロード、または機密データフローを追加するときによく発生します。このスキルは、デプロイ前に一般的なWebアプリケーションのリスクを見つけるための、焦点を絞ったチェックリストとレビュープロンプトを提供します。
規制コンプライアンス準備状況の監査
作成者 sickn33
ソフトウェアチームがコンプライアンス準備完了を主張する前には、明確な証拠が必要です。このスキルは、要件を統制、ギャップ、実装手順、監査成果物に対応付けます。
機密性の高いアプリ向けのセキュリティ Blue Book を作成
作成者 sickn33
機密性の高いアプリケーションには、レビュー前に明確なセキュリティ文書が必要です。このスキルは、Codex、Claude、Claude Code が構造化された Blue Book ガイダンスをドラフトするのに役立ちます。
セキュリティ統制とコンプライアンスの監査
作成者 sickn33
セキュリティチームには、脆弱性をビジネスリスクに結び付ける構造化されたレビューが必要です。このスキルは、承認済みの監査、脅威モデリング、コンプライアンスチェック、修復計画を支援します。
承認済みセキュリティスキャンを実行する
作成者 sickn33
セキュリティチームには、一般的なチェックを見落とさずに承認済みシステムをスキャンするための一貫したワークフローが必要です。このスキルは、Claude、Codex、Claude Code 向けに、ツール選定、コマンド、レポート作成手順、検証ガイダンスを整理します。
リバースエンジニアリングワークフローでバイナリを解析
作成者 sickn33
ワークフローが不明確だと、バイナリ解析には時間がかかることがあります。このスキルは、Claude、Codex、Claude Code に構造化されたリバースエンジニアリングのガイダンスを提供します。
認可されたレッドチームワークフローを実行
作成者 sickn33
セキュリティチームには、スコープ管理を崩さずに再現可能な偵察が必要です。このスキルは、認可されたレッドチームとバグバウンティのワークフローを実践的な手順に整理します。
認可済みレッドチーム偵察ワークフローを実行
作成者 sickn33
セキュリティテスターには、多くのツールにまたがる再現可能な偵察ワークフローが必要です。このスキルは、Claude、Codex、Claude Code 向けに、認可済みの列挙、脆弱性トリアージ、レポート作成手順を整理します。
承認済みレッドチーム演習を計画する
作成者 sickn33
セキュリティチームには、敵対者シミュレーションとレポート作成のための明確な構成が必要です。このスキルは、MITRE ATT&CK の概念を計画、検知レビュー、レポート作成ガイダンスに整理します。
ネットワークプロトコルを安全に分析する
作成者 sickn33
生のパケットキャプチャからプロトコルの挙動を理解するのは困難です。このスキルは、ネットワークプロトコルをキャプチャ、解析、文書化、テストするための体系的な方法を提供します。
権限昇格リスクの評価
作成者 sickn33
権限昇格レビューには、Linux、Windows、Active Directory における一般的な悪用経路についての明確な知識が必要です。このスキルは、承認されたテスト、トレーニング、防御的な強化レビューのために、それらの経路を整理します。
ペネトレーションテストコマンドリファレンスのレビュー
作成者 sickn33
セキュリティチームには、許可された評価のためのクイックリファレンスが必要です。このスキルは、一般的なペネトレーションテストコマンドとツールのワークフローを要約します。
認可済み侵入テストを計画する
作成者 sickn33
セキュリティチームは、テスト前に明確なスコープ、承認、フォローアップを必要とします。このスキルは、認可済み侵入テストの計画と修復のための構造化されたチェックリストを提供します。
信頼性の高いクラウドネットワークを設計
作成者 sickn33
複雑なクラウドネットワークには、安全で再現性のある設計と慎重なトラブルシューティングが必要です。このスキルは、クラウド環境およびハイブリッド環境全体で、アーキテクチャ、診断、最適化、ドキュメント化を支援します。
ネットワークサービスラボの構成
作成者 sickn33
ネットワークラボのセットアップでは、多くの場合、再現可能なサービス構成と検証が必要です。このスキルは、制御されたセキュリティ演習のために HTTP、HTTPS、SNMP、SMB のラボサービスを案内します。