sast-configuration
Seguro 69Configurar ferramentas SAST para verificação segura de código
por wshobson
Você precisa de configuração consistente de ferramentas SAST nos seus projetos. Esta habilidade fornece orientação para configurar Semgrep, SonarQube e CodeQL com regras personalizadas e integração de CI.
pci-compliance
Seguro 71Implementar Conformidade PCI DSS
por wshobson
Esta skill fornece orientações sobre a implementação de requisitos PCI DSS para processamento de pagamentos seguro. Aborda criptografia, tokenização, controles de acesso e registro de auditoria para ajudar a alcançar e manter a conformidade com a indústria de cartões de pagamento.
mtls-configuration
Seguro 71Configurar mTLS para rede de confiança zero
por wshobson
Proteja a comunicação serviço-a-serviço com autenticação TLS mútua. Esta skill oferece modelos prontos para uso com Istio, Linkerd, SPIFFE e cert-manager para implementar segurança de confiança zero em ambientes Kubernetes.
k8s-security-policies
Seguro 74Implementar Políticas de Segurança Kubernetes e Controles RBAC
por wshobson
Clusters Kubernetes precisam de políticas de segurança adequadas para proteção contra acesso não autorizado e ataques de rede. Esta habilidade oferece modelos prontos para uso para NetworkPolicy, RBAC e Pod Security Standards.
bash-defensive-patterns
Seguro 69Escrever scripts Bash mais seguros
por wshobson
Escreva scripts Bash que falham de forma segura e são mais fáceis de depurar. Esta skill fornece padrões defensivos para erros, entradas e limpeza.
auth-implementation-patterns
Seguro 69Implementar padrões de autenticação segura
por wshobson
Você precisa de orientação clara para escolhas seguras de autenticação e autorização. Esta habilidade fornece padrões comprovados e exemplos que você pode adaptar rapidamente para JWT, OAuth2 e gerenciamento de sessão.
attack-tree-construction
Seguro 69Construir árvores de ataque para planejamento de segurança
por wshobson
Caminhos de ameaça são difíceis de mapear e explicar. Esta habilidade fornece modelos estruturados de árvores de ataque e orientações de análise para comunicação de riscos e planejamento de defesa mais claros.
verification-before-completion
Seguro 70Verificar antes de declarar conclusão
por obra
Agentes de IA frequentemente declaram que o trabalho está completo sem verificação real. Esta habilidade impõe declarações de conclusão baseadas em evidências, exigindo saída de comando de verificação antes de qualquer afirmação de sucesso. Evita relatórios falsos de conclusão e constrói confiança através de provas.
find-bugs
Seguro 69Encontrar Bugs e Vulnerabilidades de Segurança
por getsentry
Identifique problemas de código em suas alterações. Esta skill revisa sistematicamente as alterações de branches para bugs, vulnerabilidades de segurança e problemas de qualidade de código usando uma abordagem estruturada.
defense-in-depth
Seguro 71Aplicar Validação Defense-in-Depth
por DYAI2025
Dados inválidos podem burlar uma verificação única por diferentes caminhos de código, refatorações ou mocks. Aplique validação em todas as camadas pelas quais os dados passam para tornar os bugs estruturalmente impossíveis.
dependency-security
Seguro 71Verificar vulnerabilidades em dependências e gerar SBOM
por Doyajin174
Vulnerabilidades em dependências são uma das principais causas de violações de segurança em aplicações modernas. Esta skill fornece orientação clara para verificar pacotes npm, gerar documentos de Software Bill of Materials e implementar práticas de segurança da cadeia de suprimentos.
when-setting-network-security-use-network-security-setup
Baixo Risco 68Configurar segurança de rede do sandbox
por DNYoussef
O sandbox do Claude Code precisa de configuração de rede segura para prevenir acesso não autorizado enquanto permite domínios confiáveis. Esta skill fornece orientação passo a passo para configurar regras de firewall, domínios confiáveis e políticas de acesso.
when-configuring-sandbox-security-use-sandbox-configurator
Baixo Risco 66Configurar configurações de segurança do sandbox
por DNYoussef
Os ambientes sandbox do Claude Code precisam de limites de segurança adequados para prevenir acesso não autorizado. Esta skill fornece orientação passo a passo para configurar isolamento do sistema de arquivos, restrições de rede e limites de recursos para execução segura de código.
when-auditing-security-use-security-analyzer
Seguro 69Execute auditorias de segurança abrangentes com coordenação multi-agente
por DNYoussef
Vulnerabilidades de segurança frequentemente passam despercebidas até que seja tarde demais. Esta skill realiza auditoria de segurança automatizada em 5 vetores para identificar injeção SQL, XSS, path traversal e outras vulnerabilidades antes que invasores o façam.
theater-detection-audit
Seguro 71Detectar código de placeholder e mocks em bases de código
por DNYoussef
As bases de código frequentemente contêm código de placeholder, dados mock e implementações stub que parecem funcionais, mas não estão prontos para produção. Esta skill identifica sistematicamente todas as instâncias de theater e fornece um fluxo de trabalho para substituí-las por código de qualidade de produção.
sandbox-configurator
Seguro 70Configurar limites de segurança do sandbox
por DNYoussef
A configuração do sandbox do Claude Code é complexa e as compensações de segurança não são claras. Esta skill fornece um agente especialista que analisa suas necessidades de desenvolvimento e gera configurações de sandbox apropriadas com quatro níveis de segurança, desde isolamento máximo até modo de desenvolvimento.
network-security-setup
Seguro 69Configure o Isolamento de Rede Zero-Trust para Claude Code
por DNYoussef
Proteja seu ambiente de codificação com IA contra ataques de injeção de prompt e exfiltração de dados. Configure listas de permissões de domínios confiáveis, configurações de proxy e gerenciamento seguro de variáveis de ambiente para desenvolvimento seguro.
constitution-guardian
Seguro 70Impor Conformidade com a Constituição em Documentos DevFlow
por Dimon94
Impede que conteúdo não conforme seja salvo na documentação do projeto. Esta proteção aplica as regras da Constituição CC-DevFlow detectando implementações parciais e segredos codificados em tempo real durante a edição de arquivos.
ubs
Baixo Risco 68Escaneie o Código em Busca de Bugs Antes de Cada Commit
por Dicklesworthstone
Agentes de IA escrevem código rapidamente, mas podem introduzir bugs como erros de ponteiro nulo, declarações await ausentes e vulnerabilidades de segurança. O UBS fornece análise estática pré-commit em 8 linguagens para detectar esses problemas em segundos antes que cheguem à produção.
slb
Seguro 68Adicionar portões de segurança para comandos destrutivos
por Dicklesworthstone
Agentes de IA podem executar acidentalmente comandos destrutivos que causam danos irreversíveis. Esta skill integra a ferramenta Simultaneous Launch Button para implementar uma regra de duas pessoas, exigindo aprovação de pares antes de executar comandos arriscados como rm, git push --force ou DROP TABLE.