
Security Assessment Suite
Conjunto abrangente de ferramentas de teste de segurança para aplicações web. Abrange análise de vulnerabilidades, teste de controle de acesso e avaliação de segurança SSH.
설치
이 플러그인의 모든 스킬을 설치하려면 다음 명령을 실행하세요:
npx skillstore add @security-assessment-suite 스킬이 .claude/skills/ 디렉터리에 설치됩니다
개요
사용 가이드
AI로 강화됨상세 가이드
## Visão Geral Security Assessment Suite é um conjunto abrangente de ferramentas de teste de segurança para aplicações web. Combina três habilidades especializadas para cobrir todo o espectro de avaliação de segurança web — desde revisão de segurança em nível de código, até teste de vulnerabilidades de controle de acesso, até teste de penetração de infraestrutura SSH. ## Início Rápido 1. Instale o plugin: `npx skillstore add @security-assessment-suite` 2. Comece com **security-review** para auditar sua autenticação, tratamento de entrada do usuário, gerenciamento de segredos e endpoints de API 3. Execute **IDOR Vulnerability Testing** para detectar referências diretas de objetos inseguras e controle de acesso quebrado 4. Use **ssh-penetration-testing** para avaliar a segurança da sua infraestrutura SSH ## Habilidades Principais - **security-review** — Fornece uma lista de verificação abrangente para fluxos de autenticação, tratamento de entrada do usuário, gerenciamento de segredos/chaves, endurecimento de endpoints de API e implementação de recursos sensíveis ou de pagamento. Use sempre que estiver adicionando autenticação, tratando entrada do usuário, trabalhando com segredos ou criando endpoints de API. - **IDOR Vulnerability Testing** — Detecta e explora vulnerabilidades de Insecure Direct Object Reference (IDOR). Abrange enumeração de IDs de usuário e referências de objetos, técnicas de bypass de autorização e teste de controle de acesso quebrado. Use quando precisar testar vulnerabilidades IDOR ou verificar se o controle de acesso é aplicado corretamente entre limites de usuário. - **ssh-penetration-testing** — Avaliação abrangente de segurança SSH para teste de penetração autorizado. Inclui enumeração de serviços SSH, teste de credenciais, análise de vulnerabilidades e técnicas de tunelamento. Use para auditorias de segurança em nível de infraestrutura de serviços SSH. ## Dicas - Execute **security-review** primeiro em novos recursos antes da implantação — ele detecta antipadrões comuns de segurança cedo - Combine **IDOR Vulnerability Testing** com **security-review** para validação completa de controle de acesso - Use **ssh-penetration-testing** apenas em ambientes de teste autorizados — sempre obtenha permissão por escrito antes de testar - Combine este plugin com ferramentas de monitoramento/registro para uma avaliação completa da postura de segurança
스킬
3security-review
안전 69Revisar Código para Vulnerabilidades de Segurança
Os desenvolvedores precisam garantir que seu código siga as melhores práticas de segurança, mas frequentemente deixam passar vulnerabilidades críticas. Esta skill fornece checklists abrangentes e padrões para identificar e corrigir problemas de segurança antes da implantação.
IDOR Vulnerability Testing
낮은 위험 65Testar Aplicações Web para Vulnerabilidades IDOR
Identificar vulnerabilidades de referência direta a objetos inseguros que permitem acesso não autorizado a dados de usuários. Aprender metodologias sistemáticas para detectar bypasses de controle de acesso através de manipulação de parâmetros e técnicas de enumeração.
ssh-penetration-testing
낮은 위험 65Testar Segurança SSH com Métodos Profissionais de Teste de Intrusão
Profissionais de segurança precisam de capacidades abrangentes de avaliação SSH para identificar vulnerabilidades antes que atacantes as explorem. Esta skill fornece fluxos de trabalho autorizados para teste de intrusão na enumeração de configurações SSH, testando força de credenciais, explorando vulnerabilidades conhecidas e documentando técnicas de tunelamento usadas em ataques do mundo real.
유사한 플러그인

OpenClaw Security Monitor
Varredura de segurança automatizada, análise de vulnerabilidades e revisão de segurança de código para ativos autorizados
3 스킬들

Frontend Release Gate
Um fluxo de trabalho pré-lançamento para mudanças intensivas em UI que captura fluxos quebrados, regressões de lint/tipo e problemas óbvios de segurança antes do envio.
3 스킬들

Kit de Ferramentas de Segurança de Aplicações
Analise código, dependências e alvos em execução com um fluxo de trabalho unificado de AppSec
3 스킬들