altllm-portal-api-keys
中リスク 38AltLLM Portal APIキーを管理
作成者 internet-court
Portal APIキーには、エージェントやアプリケーション全体で慎重なライフサイクル管理が必要です。このスキルは、キーの一覧表示、作成、更新、無効化、失効を行うAltLLM CLIタスクをガイドします。
お気に入りのスキルを再利用可能なコレクションにまとめ、1 コマンドでインストールできます。
AltLLM Portal APIキーを管理
作成者 internet-court
Portal APIキーには、エージェントやアプリケーション全体で慎重なライフサイクル管理が必要です。このスキルは、キーの一覧表示、作成、更新、無効化、失効を行うAltLLM CLIタスクをガイドします。
Agent Walletの制御を管理
作成者 internet-court
AIエージェントは、明確な運用上の境界がないまま資金を移動できてしまいます。このスキルでは、ポリシーによって制限された署名、支出上限、管理者向け制御を備えたローカルウォレットについて説明します。
Scan AI Plugins Before Installation
作成者 hashgraph-online
Unreviewed agent extensions can contain prompt injection, unsafe commands, secret exposure, or supply-chain risks. This skill guides local scanning and clear interpretation before trust.
Protect AI Harnesses with HOL Guard
作成者 hashgraph-online
Local AI harnesses can expose risky tools, plugins, and configuration changes. HOL Guard guides controlled setup, approval review, evidence collection, and package verification.
スキル権限を監査
作成者 guo-yu
Claude Code のスキルには、手動ではレビューしにくい shell 権限が必要になることがあります。このスキルは宣言されたコマンド使用状況を分析し、広範な変更に対する警告付きで、対応する allowlist エントリの作成を支援します。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
Audit and Quarantine Gmail Spam Safely
作成者 glenskii
Spam review can expose private mail or remove legitimate messages. This skill audits Gmail headers locally and applies only owner-confirmed quarantine or Trash actions.
Claude Code権限の監査
作成者 getsentry
安全でない、または不足しているClaude Code権限は、リポジトリのセットアップを遅らせ、回避可能なリスクを生み出す可能性があります。このスキルはプロジェクトのツール群を検査し、検出されたファイルやサービスに一致する設定を提案します。
Firestore セキュリティルールを監査する
作成者 firebase
Firestore ルールでは、更新によるバイパス、所有権チェック、検証の抜けが見落とされがちです。このスキルは、Claude、Codex、または Claude Code による重点的なセキュリティレビューをガイドします。
Firebase セキュリティルールを監査
作成者 firebase
Firestore ルールは、意図せずデータ漏えい、ロール昇格、または安全でない更新を許可してしまうことがあります。このスキルは、Claude、Codex、Claude Code がアクセス制御と検証の不備を重点的にレビューできるよう導きます。
エントリーポイント全体で入力を検証する
作成者 EIS-ITS
入力検証は、フォーム、API、ビジネスルールの間で一貫性を失いがちです。このスキルは、Claude、Codex、Claude Code を安全なバリデーションパターンへ導きます。
依存関係のセキュリティを監査し、SBOMを生成する
作成者 Doyajin174
依存関係の更新により、脆弱または信頼できないパッケージが導入される可能性があります。このスキルは、監査、より安全な更新、SBOM作成、CIチェックをガイドします。
エージェントのレジリエンスを評価する
作成者 Dowwie
エージェントフレームワークは、失敗経路、弱い分離、不完全な復旧動作を隠してしまうことがよくあります。このスキルは、伝播、サンドボックス化、リトライ、フォールバック、本番環境への準備状況を構造的にレビューするためのガイドです。
Claude Code のネットワークセキュリティを構成する
作成者 DNYoussef
AI コーディングサンドボックスでは、偶発的な露出を減らすために明確なネットワーク境界が必要です。このスキルは、信頼済みドメイン、アクセスルール、検証、ドキュメント化のための構造化されたワークフローを提供します。
安全なサンドボックス境界の設定
作成者 DNYoussef
サンドボックス化されたコーディングエージェントには、ホストの露出を減らすために、明確なファイル、ネットワーク、リソースの境界が必要です。このスキルは、ポリシーの定義、分離スクリプトの作成、制御のテスト、セキュリティ態勢の文書化のための構造化されたワークフローを提供します。
AIエージェントでセキュリティ監査を実行
作成者 DNYoussef
セキュリティレビューでは、コード、依存関係、ランタイムの挙動、シークレットにまたがって散在する問題を見落としがちです。このスキルは、Claude、Codex、Claude Code に、レポート作成のゲートを含む構造化された監査ワークフローを案内します。
Claude Code サンドボックスを安全に構成する
作成者 DNYoussef
プロジェクトでネットワーク、Docker、ローカルサーバーが必要な場合、サンドボックス設定のバランスを取るのは困難です。このスキルは、明確なトレードオフを示しながら Claude Code のポリシー選択を支援します。
AIコーディング向けネットワーク分離の構成
作成者 DNYoussef
AIコーディングツールでは、データ漏洩や悪意のあるダウンロードを減らすために、制御されたネットワークアクセスが必要です。このスキルは、信頼済みドメイン、プロキシ設定、安全な環境変数ルールの定義を支援します。
Devflow DocsにおけるConstitution準拠の徹底
作成者 Dimon94
Devflowチームには、不完全な要件や露出したシークレットが広がる前に止める迅速なチェックが必要です。このスキルは、ドキュメント編集時に焦点を絞ったConstitution違反をリアルタイムで防ぐガードレールを定義します。