Compétences senior-secops
🛡️

senior-secops

Sûr ⚡ Contient des scripts⚙️ Commandes externes📁 Accès au système de fichiers

Автоматизация сканирования безопасности и проверок соответствия

Également disponible depuis: davila7

Команды по безопасности тратят часы на ручной анализ кода и конфигураций на предмет уязвимостей. Этот навык SecOps предоставляет инструменты автоматического сканирования безопасности, оценки уязвимостей и проверки соответствия для оптимизации операций безопасности и обеспечения последовательного покрытия кодовых баз.

Prend en charge: Claude Codex Code(CC)
🥈 77 Argent
1

Télécharger le ZIP du skill

2

Importer dans Claude

Allez dans Paramètres → Capacités → Skills → Importer un skill

3

Activez et commencez à utiliser

Tester

Utilisation de "senior-secops". Просканируйте мое React-приложение на наличие проблем безопасности

Résultat attendu:

  • Сканирование безопасности завершено для React-приложения
  • Результаты: выявлено 3 проблемы среднего риска
  • - Отсутствует заголовок Content-Security-Policy
  • - Потенциальная уязвимость XSS при обработке пользовательского ввода
  • - Устаревшая зависимость: lodash версии 4.17.19
  • Рекомендации: примените заголовки безопасности, очистите ввод, обновите зависимости

Utilisation de "senior-secops". Проверьте, соответствует ли мой API требованиям соответствия

Résultat attendu:

  • Результаты проверки соответствия для конечных точек API
  • Статус: 85% соответствия (17 из 20 требований выполнено)
  • Обнаруженные несоответствия:
  • - Отсутствует ограничение скорости на /api/users
  • - Отсутствует проверка запросов на POST /api/data
  • Пункты действий: добавьте промежуточное ПО ограничения скорости, внедрите проверку запросов

Audit de sécurité

Sûr
v3 • 1/16/2026

All 78 static findings are FALSE POSITIVES. The analyzer misidentified markdown documentation code blocks (showing bash commands and TypeScript examples) as executable shell commands, and flagged placeholder code patterns as cryptographic/network threats. The actual Python scripts are legitimate scaffolding templates for security tooling with no malicious code, no network operations, and no unsanitized external command execution. This is a defensive security skill with safe, read-only scanning capabilities.

9
Fichiers analysés
1,370
Lignes analysées
3
résultats
3
Total des audits

Score de qualité

68
Architecture
100
Maintenabilité
87
Contenu
23
Communauté
100
Sécurité
91
Conformité aux spécifications

Ce que vous pouvez construire

Автоматизация оценки безопасности

Запускайте автоматическое сканирование безопасности кодовых баз для выявления уязвимостей перед развертыванием.

Интеграция безопасности в CI/CD

Добавьте этапы сканирования безопасности в конвейеры с помощью предоставленных инструментов CLI и шаблонов.

Проверка средств безопасности

Проверяйте системы на соответствие требованиям соответствия и генерируйте документацию аудита.

Essayez ces prompts

Базовое сканирование безопасности
Используйте навык senior-secops для сканирования моего проекта по адресу [path] на наличие уязвимостей безопасности. Покажите мне результаты и рекомендации.
Проверка соответствия
Запустите проверку соответствия на [target], чтобы убедиться, что он соответствует стандартам безопасности. Создайте отчет о любых несоответствиях.
Оценка уязвимостей
Используйте оценщик уязвимостей для анализа [target] на наличие слабостей безопасности. Предоставьте подробный отчет о результатах.
Обзор безопасности
Выполните полный обзор безопасности с использованием всех инструментов senior-secops. Проанализируйте [target], проверьте соответствие и обобщите риски.

Bonnes pratiques

  • Запускайте сканирование безопасности на раннем этапе цикла разработки, чтобы выявить проблемы до того, как они попадут в производственную среду
  • Используйте формат вывода JSON для автоматической интеграции с конвейерами CI/CD и информационными панелями
  • Просматривайте и внедряйте лучшие практики безопасности, задокументированные в справочных руководствах

Éviter

  • Пропуск сканирования безопасности из-за временного давления и развертывание уязвимого кода в производственной среде
  • Игнорирование результатов низкой серьезности, которые могут накопиться в значительный долг безопасности
  • Использование инструментов безопасности только для проверок соответствия без действий на основе результатов

Foire aux questions

Какие языки программирования поддерживает сканер?
Навык предоставляет рекомендации для кодовых баз на TypeScript, JavaScript, Python, Go, Swift и Kotlin.
Могу ли я интегрировать это в GitHub Actions?
Да. Инструменты CLI поддерживают вывод JSON, который можно анализировать и использовать в этапах конвейера CI/CD.
Выполняет ли навык живое тестирование на проникновение?
Нет. Инструменты выполняют статический анализ и проверки соответствия, а не активную эксплуатацию или тестирование на проникновение.
Какие фреймворки соответствия поддерживаются?
Справочная документация охватывает общие стандарты безопасности. Проверка конкретных фреймворков требует настройки пользователем.
Как настроить правила безопасности?
Измените скрипты сканера и конфигурацию, чтобы добавить пользовательские правила, соответствующие вашим требованиям безопасности.
Могу ли я генерировать отчеты в форматах, отличных от JSON?
В настоящее время поддерживается только вывод JSON. При необходимости вывод может быть обработан для преобразования в другие форматы.