invalid-governance-skill
Sûr 72Validar Aplicação de Governança de Skills
par yaojingang
Verificações de governança para manifestos de skills frequentemente falham silenciosamente em produção. Este fixture de teste fornece um manifesto conhecido como inválido para verificar se a validação de governança identifica corretamente violações de política.
openclaw-secure-linux-cloud
Sûr 71Guia de Implantação Segura do OpenClaw na Nuvem
par xixu-me
A auto-hospedagem do OpenClaw em servidores de nuvem pública requer endurecimento cuidadoso da segurança para prevenir acesso não autorizado. Esta skill fornece um padrão de implantação conservativo e pronto para produção com túnel SSH, binding em loopback e práticas de defesa em profundidade especificamente projetadas para ambientes Linux em nuvem.
security-engineering
Sûr 69Aplicar Melhores Práticas de Engenharia de Segurança
par 89jobrien
Projete sistemas seguros e implemente controles robustos de segurança. Esta habilidade fornece orientação abrangente sobre arquitetura de segurança, autenticação, autorização e frameworks de conformidade.
security-audit
Sûr 70Audit Code Security
par 89jobrien
Security audits require systematic methodology and comprehensive checklists. This skill provides OWASP Top 10 guidance, vulnerability assessment frameworks, and audit report templates for thorough security reviews.
ai-ethics
Sûr 69Aplicar princípios de ética em IA ao desenvolvimento
par 89jobrien
Os sistemas de IA podem perpetuar vieses e causar danos sem salvaguardas éticas adequadas. Esta habilidade oferece orientações abrangentes para implementar medidas de equidade, detectar vieses, garantir conformidade regulatória e construir sistemas de IA confiáveis.
@delon/auth Authentication & Authorization
Sûr 65Adicionar autenticação segura a aplicativos Angular
par 7Spade
Criar autenticação segura em Angular exige implementação cuidadosa de tokens, guards e verificações de permissão. Esta skill fornece padrões prontos para uso para gerenciamento de JWT, controle de acesso baseado em funções e proteção de rotas usando a biblioteca @delon/auth.
@delon/acl - Access Control List
Sûr 64Implementar controle de acesso baseado em funções
par 7Spade
Aplicações Angular precisam de uma forma confiável de controlar permissões de usuários e proteger elementos da UI. Esta skill fornece padrões de código para implementar ACL com guards, diretivas e verificações de permissão.
azure-role-selector
Sûr 67Encontrar funções mínimas do Azure para acesso com menos privilégios
par 7Spade
Os usuários precisam de orientação sobre qual função do Azure atribuir a identidades. Esta habilidade ajuda a encontrar a definição de função mínima que corresponde às permissões desejadas e gera os comandos para aplicá-la.
fresh-eyes-review
Sûr 67Revisar código antes de fazer commit
par 2389-research
Bugs críticos frequentemente escapam apesar dos testes passarem. Esta skill impõe um portão de qualidade final obrigatório que detecta vulnerabilidades de segurança, erros de lógica e bugs de regras de negócio antes do código ser enviado.
firebase-development:validate
Sûr 65Validar segurança e arquitetura do código Firebase
par 2389-research
Projetos Firebase frequentemente têm configurações incorretas que levam a vulnerabilidades de segurança. Esta habilidade fornece uma lista de verificação de validação sistemática cobrindo regras do Firestore, arquitetura de funções, padrões de autenticação e verificações de prontidão para produção.
binary-re:triage
Sûr 65Identificar arquitetura binária e dependências
par 2389-research
Binários desconhecidos de dispositivos embarcados requerem identificação rápida antes da análise. Esta skill executa comandos rabin2 e file para extrair arquitetura, tipo de libc e dependências de bibliotecas em segundos.
binary-re:tool-setup
Sûr 65Instalar ferramentas de engenharia reversa binária
par 2389-research
A configuração manual de ferramentas de engenharia reversa é demorada e propensa a erros. Esta skill fornece comandos de instalação verificados para radare2, Ghidra, QEMU, GDB e Frida no Ubuntu, macOS, WSL2 e Arch Linux.
binary-re:synthesis
Sûr 65Sintetizar descobertas de análise binária em relatórios estruturados
par 2389-research
A engenharia reversa binária produz fatos dispersos e hipóteses difíceis de organizar e apresentar. Esta habilidade fornece uma metodologia de síntese sistemática para compilar descobertas em relatórios calibrados por confiança com cadeias de evidências rastreáveis para as partes interessadas.
binary-re:static-analysis
Sûr 65Analisar estrutura binária e descompilar código
par 2389-research
Compreender o comportamento binário sem execução requer mapear funções, rastrear fluxo de dados e descompilar código crítico. Esta habilidade fornece metodologia estruturada para análise estática usando radare2 e Ghidra para descobrir como um binário funciona.
binary-re:dynamic-analysis
Risque faible 63Executar e depurar binários para observar comportamento em tempo de execução
par 2389-research
Análise estática não pode revelar comportamento em tempo de execução. Esta skill fornece métodos estruturados para análise dinâmica usando emulação QEMU, depuração GDB e hooking Frida para observar execução real de binários.
binary-re
Risque faible 66Analisar binários ELF para pesquisa de segurança
par 2389-research
A engenharia reversa de binários desconhecidos é complexa e propensa a erros. Esta habilidade fornece metodologia estruturada, orientação de seleção de ferramentas e pontos de controle de segurança com intervenção humana para análise segura de binários nas fases de triagem, estática, dinâmica e síntese.
security-patterns
Risque faible 72Aplicar padrões de segurança e diretrizes OWASP
par 0xDarkMatter
Aplicações web enfrentam ameaças de segurança constantes de ataques de injeção, bypass de autenticação e vazamentos de dados. Esta habilidade fornece padrões de segurança acionáveis e orientação do OWASP Top 10 para ajudá-lo a escrever código seguro e identificar vulnerabilidades antes que se tornem explorações.
vibe-security
Risque faible 66Escanear código para vulnerabilidades de segurança
par 0x8506
Vulnerabilidades de segurança em código podem levar a vazamentos de dados e comprometimento do sistema. Esta skill identifica injeção de SQL, XSS, injeção de comando e outras vulnerabilidades por meio de análise baseada em AST e correspondência de padrões. Fornece correções acionáveis com pontuações de confiança.
threat-mitigation-mapping
Sûr 69Mapear Ameaças aos Controles de Segurança
par wshobson
As equipes de segurança têm dificuldades para conectar ameaças identificadas com mitigações apropriadas e validar a cobertura de controles. Esta skill fornece frameworks para mapear ameaças para controles, analisar defense-in-depth e gerar roteiros de remediação.
solidity-security
Sûr 69Fortalecer contratos Solidity para segurança
par wshobson
Contratos inteligentes falham por reentrância, overflow e erros de controle de acesso. Esta habilidade guia padrões seguros, verificações e etapas de teste para prevenir vulnerabilidades comuns.