pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Обнаружение секретов с Gitleaks
Жестко заданные учетные данные создают риск инцидентов и пробелы в соответствии требованиям. Этот навык помогает командам добавлять сканирование Gitleaks, профилактику и рабочие процессы устранения проблем.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "secrets-gitleaks" from https://skillstore.io/skills/agentsecops-secrets-gitleaks.md and its manifest at https://skillstore.io/api/skills/agentsecops-secrets-gitleaks/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «secrets-gitleaks». Команда хочет добавить сканирование секретов перед merge.
Ожидаемый результат:
Использование «secrets-gitleaks». В репозитории много устаревших находок.
Ожидаемый результат:
Использование «secrets-gitleaks». Инженеру по безопасности нужны пользовательские правила секретов.
Ожидаемый результат:
Most static alerts are false positives caused by Markdown formatting, detector examples, placeholders, and expected CI secret references. Three static findings are confirmed, and semantic review found unredacted CI outputs, broad allowlists, mutable dependencies, and unsafe cleanup guidance. No prompt injection or live credentials were found.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-secrets-gitleaks?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-secrets-gitleaks?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-secrets-gitleaks/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-secrets-gitleaks.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). secrets-gitleaks security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9@techreport{agentsecops-agentsecops-secrets-gitleaks-2026,
author = {AgentSecOps},
title = {secrets-gitleaks security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "secrets-gitleaks security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-secrets-gitleaks:audit:9"
description: "Skillstore immutable audit report identifier"
Настройте проверки pre-commit, которые останавливают API-ключи, токены и пароли до того, как код попадет в репозиторий.
Добавьте сканирование Gitleaks в GitHub Actions или GitLab CI и завершайте сборки с ошибкой при появлении новых секретов.
Сопоставьте рабочие процессы обнаружения секретов с контрольными требованиями соответствия и документируйте действия по устранению проблем для раскрытых учетных данных.
Используй secrets-gitleaks, чтобы спланировать первое сканирование Gitleaks для моего репозитория. Включи область проверки, обработку отчетов и шаги ревью.
Используй secrets-gitleaks, чтобы спроектировать рабочий процесс pre-commit, который блокирует секреты и объясняет правила безопасного ревью обходов.
Используй secrets-gitleaks, чтобы адаптировать CI-шаблон для моей платформы. Включи область действия токена, безопасность артефактов и поведение при сбое.
Используй secrets-gitleaks, чтобы создать рекомендации по правилам Gitleaks, специфичным для организации, с allowlists, порогами энтропии и шагами проверки.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r2
Репозиторий
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/devsecops/secrets-gitleaksСсылка
181fdefcafd96b041926e61c4b2e306ca7e7820e
Актуальность поддержки
24.07.2026
Использование
5 загрузок · 225 просмотров
Структура файлов
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Автоматизация проверок SecOps
от alirezarezvani
Командам безопасности нужны единообразные процессы проверки в разных проектах. Этот skill предоставляет заготовки SecOps CLI и справочные руководства для повторяемых проверок.
Настройка сканирования SAST
от wshobson
Командам безопасности нужна воспроизводимая конфигурация SAST для разных инструментов и репозиториев. Этот навык помогает Claude, Codex и Claude Code с настройкой, тонкой подстройкой и интеграцией с CI/CD.
Создавайте надежную автоматизацию тестирования
от 89jobrien
Слабые тесты замедляют релизы и скрывают регрессии. Этот навык помогает со стратегией тестирования, TDD, автоматизацией, анализом покрытия и веб-проверками Playwright.
Планируйте надежные тесты во всей кодовой базе
от 0xDarkMatter
Этот skill помогает командам выбирать стратегии тестирования, моки, фикстуры данных, пороги покрытия и CI-паттерны, не смешивая уровни тестирования. Он дает Claude, Codex и Claude Code структурированные рекомендации для unit, integration, end-to-end, TDD и pipeline-тестирования.
Автоматизация DevOps-конвейеров и развертываний
от alirezarezvani
Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.
Координация облачных DevOps-процессов
от sickn33
Работа по облачной доставке часто охватывает множество инструментов и этапов. Этот навык организует работу с инфраструктурой, CI/CD, Kubernetes, мониторингом, безопасностью, затратами и восстановлением в понятные промпты.