security-fundamentals
安全 69Revisar segurança de código e conformidade OWASP
由 DanielPodolsky
Vulnerabilidades de segurança no código levam a violações de dados e comprometimento do sistema. Esta skill fornece checklists sistemáticos e orientação OWASP Top 10 para revisões de segurança completas durante o desenvolvimento.
security-gate
安全 68Executar Revisões de Segurança Antes da Implantação
由 DanielPodolsky
Vulnerabilidades de segurança frequentemente passam despercebidas nas revisões de código. Este gate oferece verificações sistemáticas de segurança para detectar problemas comuns como injeção de SQL, XSS e falhas de autorização antes que cheguem à produção.
security-headers
低风险 65Analisar e implementar cabeçalhos de segurança HTTP
由 CuriousLearner
Aplicações web frequentemente são lançadas sem cabeçalhos de segurança críticos, deixando-as vulneráveis a XSS, clickjacking e roubo de dados. Esta skill fornece orientação especializada sobre análise de configurações de cabeçalhos existentes e implementação de cabeçalhos de segurança abrangentes adaptados à sua stack.
secret-scanner
安全 67Detectar segredos e credenciais no código
由 CuriousLearner
Segredos codificados no código criam vulnerabilidades de segurança graves. Esta habilidade ajuda você a escanear repositórios em busca de chaves de API, senhas e credenciais expostas antes que se tornem violações.
dependency-auditor
安全 68Auditar dependências do projeto quanto a vulnerabilidades
由 CuriousLearner
Dependências desatualizadas e vulneráveis representam riscos graves de segurança para aplicações. Esta habilidade ajuda a identificar, avaliar e corrigir problemas de segurança de dependências nos ecossistemas Node.js, Python, Go, Ruby, Java e .NET.
compliance-checker
安全 67Verificar conformidade de segurança do código
由 CuriousLearner
Desenvolvedores precisam verificar se seu código atende aos padrões de segurança e regulatórios. Esta skill verifica o código em relação ao OWASP Top 10, PCI-DSS, HIPAA, GDPR e outros frameworks com relatórios de conformidade acionáveis.
auth-analyzer
安全 67Analisar segurança de autenticação
由 CuriousLearner
Vulnerabilidades de autenticação e autorização criam riscos sérios de segurança em aplicações. Esta habilidade fornece análise especializada de padrões de código para identificar e corrigir falhas de segurança antes que possam ser exploradas.
dependency-audit-assistant
低风险 69Auditar Dependências para Segurança e Licenças
由 CrazyDubya
Projetos acumulam vulnerabilidades em dependências ao longo do tempo. Esta habilidade audita pacotes para problemas de segurança, versões desatualizadas e conformidade de licenças entre npm, pip, bundler e módulos go.
security-analyzer
低风险 74Verificar projetos em busca de vulnerabilidades de segurança
由 Cornjebus
Os desenvolvedores precisam identificar riscos de segurança em suas bases de código antes da implantação. Esta skill verifica dependências, contêineres e infraestrutura de nuvem em busca de vulnerabilidades, busca dados de CVE em tempo real e gera comandos de correção com testes de validação.
security-audit
安全 69Detectar vulnerabilidades de segurança no código
由 Consiliency
Vulnerabilidades de segurança como injeção SQL e comandos shell colocam aplicações em risco. Esta skill identifica padrões OWASP e fornece etapas específicas de remediação para corrigir problemas antes da implementação.
security-audit
安全 70Realizar Auditorias de Segurança com Frameworks
由 ClementWalter
Revisões de segurança requerem orientação estruturada para identificar vulnerabilidades de forma consistente. Esta skill oferece frameworks e checklists abrangentes como NIST, OWASP e MITRE ATT&CK para avaliações de segurança completas.
air-cryptographer
安全 70Projetar e auditar sistemas de restrições AIR
由 ClementWalter
Sistemas de prova de conhecimento zero requerem restrições AIR matematicamente sólidas para garantir a integridade computacional. Esta skill fornece orientação especializada em design de traços, restrições de fronteira, argumentos de permutação e metodologias de revisão de segurança para protocolos ZK.
1password-credential-lookup
低风险 70Recuperar credenciais do 1Password por URL
由 ClementWalter
Agentes de IA precisam de acesso seguro a credenciais para automação de login. Esta skill fornece busca baseada em URL através da CLI do 1Password para recuperar nomes de usuário e senhas sem expor segredos brutos nos prompts.
verification-protocol
安全 68Verificar Conclusão de Tarefas de IA com Evidências
由 CleanExpo
Agentes de IA frequentemente alegam sucesso sem provas. Este protocolo força verificação independente com evidências concretas antes de marcar tarefas como concluídas. Elimina falsas conclusões e garante qualidade através de validação objetiva.
web-auth
安全 69Implementar autenticação web segura
由 CJHarmath
Criar fluxos de login seguros e gerenciamento de sessões em React requer compreensão de múltiplos padrões de autenticação. Esta habilidade fornece exemplos de código prontos para produção para JWT, OAuth, cookies e rotas protegidas.
reconnaissance-knowledge
中风险 61Domine Reconhecimento de Rede com Claude Code
由 CharlesKozel
Profissionais de segurança necessitam de metodologias estruturadas para testes de penetração autorizados e reconhecimento de rede. Esta skill fornece conhecimento abrangente sobre ferramentas de reconhecimento, estratégias de varredura em camadas e melhores práticas para coleta sistemática de informações em avaliações de segurança autorizadas.
privilege-escalation-knowledge
安全 67Escalar privilégios do Linux rapidamente
由 CharlesKozel
A escalação de privilégios é complexa e demorada. Esta base de conhecimento fornece métodos sistemáticos para identificar e explorar vetores de privesc no Linux, incluindo binários SUID, permissões sudo e exploits de kernel.
pentest-coordinator
高风险 55Automatize Testes de Penetração com Metodologia ReAct
由 CharlesKozel
Esta skill fornece testes de penetração autônomos e estruturados usando loops ReAct. Mantém estado, aplica conhecimento especializado em segurança e coordena reconhecimento, exploração e escalação de privilégios até que ambas as flags sejam capturadas.
exploitation-knowledge
安全 69Aplicar técnicas de exploração para testes de penetração
由 CharlesKozel
Esta skill fornece orientação estruturada para exploração de vulnerabilidades e acesso inicial durante testes de penetração autorizados. Abrange descoberta de exploits, adaptação, estabelecimento de shell e captura de flags de usuário usando ferramentas e metodologias padrão da indústria.
coordinator
中风险 62Automatize Testes de Penetração com Coordenação Estratégica
由 CharlesKozel
Testes de penetração manuais consomem muito tempo e exigem profunda experiência em múltiplos domínios. Esta skill automatiza todo o processo usando um coordenador estratégico que delega tarefas a agentes especializados, garantindo testes abrangentes enquanto você se concentra em decisões de alto nível.