Навыки security-report
📦

security-report

Ревизия содержимого r2 Безопасно ⚙️ Внешние команды

Создание отчетов об оценке безопасности

Результаты проверок безопасности сложно ясно представить руководителям и техническим командам. Этот навык создает структурированные отчеты DOCX с рейтингами риска и рекомендациями по устранению.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "security-report" from https://skillstore.io/skills/bytr-ecosystems-security-report.md and its manifest at https://skillstore.io/api/skills/bytr-ecosystems-security-report/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «security-report». Тестирование на проникновение выявило три проблемы высокого риска и пять проблем среднего риска.

Ожидаемый результат:

Отчет DOCX с резюме для руководства, результатами, ранжированными по критичности, разделами с доказательствами и дорожной картой устранения.

Использование «security-report». Команде аудита нужна сводка для руководства по нерешенным пробелам безопасности.

Ожидаемый результат:

Краткий оценочный документ, объясняющий бизнес-риск, приоритетные действия и рекомендуемые сроки завершения.

Использование «security-report». Проверка соответствия выявила отсутствующие контроли доступа и пробелы в журналировании.

Ожидаемый результат:

Отчет об анализе пробелов со ссылками на контроли, затронутыми системами, ответственными за устранение и датами последующих действий.

Аудит безопасности

Безопасно

All seven static findings are false positives caused by Markdown fences, inline code, or a formatted path in SKILL.md. The examples use Python document APIs and contain no Ruby or shell command execution. No intent-level security issue was found.

2
Просканировано файлов
227
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/bytr-ecosystems-security-report/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/bytr-ecosystems-security-report/security.svg)](https://skillstore.io/skills/bytr-ecosystems-security-report?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/bytr-ecosystems-security-report?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/bytr-ecosystems-security-report/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/bytr-ecosystems-security-report.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

BytR-Ecosystems. (2026). security-report security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/bytr-ecosystems-security-report/audits/9

Цитата BibTeX

@techreport{bytr-ecosystems-bytr-ecosystems-security-report-2026, author = {BytR-Ecosystems}, title = {security-report security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/bytr-ecosystems-security-report/audits/9}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "security-report security audit report (audit version 9)" version: "unspecified" type: report authors: - name: "BytR-Ecosystems" date-released: "2026-07-23" url: "https://skillstore.io/skills/bytr-ecosystems-security-report/audits/9" identifiers: - type: other value: "skillstore:bytr-ecosystems-security-report:audit:9" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Подготовить отчет о тестировании на проникновение

Преобразуйте подтвержденные результаты в готовый для клиента документ с сортировкой по критичности, доказательствами и деталями устранения.

Суммировать результаты внутреннего аудита

Создайте структурированный отчет для руководства, объясняющий риск, влияние на бизнес и приоритеты устранения.

Задокументировать пробелы в соответствии требованиям

Преобразуйте пробелы в контролях в понятный оценочный документ с ответственными, сроками и подтверждающими ссылками.

Попробуйте эти промпты

Создать базовый отчет
Создайте отчет об оценке безопасности DOCX на основе этих результатов. Включите резюме для руководства, сводку рисков, подробные результаты и дорожную карту устранения.
Оформить результаты по критичности
Создайте отчет об оценке уязвимостей. Отсортируйте результаты по критичности, примените цвета рисков и включите доказательства, влияние, устранение и ссылки для каждого пункта.
Создать отчет для руководства
Создайте отчет по безопасности для руководителей. Сделайте сводку краткой, объясните бизнес-риск и предоставьте поэтапный график устранения.
Подготовить отчет об анализе пробелов соответствия
Создайте отчет об анализе пробелов в соответствии требованиям. Сопоставьте каждый пробел с затронутым контролем, ответственным, влиянием на бизнес, действием по устранению и целевой датой завершения.

Лучшие практики

  • Предоставляйте проверенные результаты с доказательствами, затронутыми активами и влиянием на бизнес.
  • Используйте единые критерии критичности перед созданием отчета.
  • Проверьте итоговый DOCX на имена клиентов, ограничения области работ и конфиденциальные сведения.

Избегать

  • Не просите навык придумывать результаты или доказательства.
  • Не смешивайте непроверенный вывод сканера с подтвержденными уязвимостями без пометок.
  • Не публикуйте отчеты до проверки конфиденциальных данных и круга получателей.

Часто задаваемые вопросы

Сканирует ли этот навык системы на наличие уязвимостей?
Нет. Он форматирует результаты и рекомендации в отчет по безопасности. Пользователи должны предоставить данные оценки.
На какой формат файла он ориентирован?
Он ориентирован на отчеты DOCX с использованием рекомендаций по генерации документов в стиле python-docx.
Можно ли включать оценки CVSS?
Да. Структура отчета включает поля критичности и CVSS для каждого подробного результата.
Подходит ли он для аудитории руководителей?
Да. Он включает резюме для руководства и сводку рисков, предназначенные для нетехнических заинтересованных сторон.
Могут ли Claude, Codex и Claude Code использовать этот навык?
Да. Пакет заявляет поддержку Claude, Codex и Claude Code.
Включает ли он планирование устранения?
Да. Рабочий процесс включает рекомендации по устранению и раздел дорожной карты для приоритизированных действий.

Сведения для разработчиков

Автор

BytR-Ecosystems

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

a39a91716eadede5f4cdefd78178fed4e837a128

Актуальность поддержки

26.07.2026

Использование

8 загрузок · 200 просмотров

Структура файлов