security-analyzer
Анализ рисков безопасности проекта
Проверки безопасности замедляются, когда данные о зависимостях, контейнерах и IaC разбросаны по репозиторию. Этот skill инвентаризирует активы, проверяет OSV.dev и готовит черновики приоритизированных отчетов по устранению проблем.
Этот навык входит в набор
Установите весь набор одной командой, чтобы получить все навыки для задачи.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "security-analyzer" from https://skillstore.io/skills/cornjebus-security-analyzer.md and its manifest at https://skillstore.io/api/skills/cornjebus-security-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «security-analyzer». Запусти сканирование безопасности перед релизом.
Ожидаемый результат:
Skill сообщает количество зависимостей, файлы контейнеров и IaC, риск раскрытия секретов, общее число уязвимостей по OSV.dev и приоритетные этапы.
Использование «security-analyzer». Объясни проблемы с зависимостями с самым высоким риском.
Ожидаемый результат:
Skill перечисляет основные уязвимости с затронутыми пакетами, уровнем серьезности, оценкой риска, направлением устранения и рекомендациями по проверке.
Использование «security-analyzer». Создай управленческое резюме по безопасности.
Ожидаемый результат:
Skill резюмирует общее состояние, количество уязвимостей по приоритетам, предполагаемые трудозатраты на устранение и рекомендуемые следующие действия.
Аудит безопасности
БезопасноAI review found that the high static score is driven by expected security scanner behavior and Markdown or generated-code examples. The scripts query OSV.dev for dependency vulnerabilities, enumerate .env filenames without reading values, and generate reports instead of executing fixes. No prompt injection, credential exfiltration, or hidden command execution evidence was found.
Факторы риска
🌐 Доступ к сети (4)
📁 Доступ к файловой системе (8)
⚙️ Внешние команды (36)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/cornjebus-security-analyzer/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cornjebus-security-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/cornjebus-security-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
Cornjebus. (2026). security-analyzer security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cornjebus-security-analyzer/audits/8Цитата BibTeX
@techreport{cornjebus-cornjebus-security-analyzer-2026,
author = {Cornjebus},
title = {security-analyzer security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/cornjebus-security-analyzer/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-analyzer security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "Cornjebus"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/cornjebus-security-analyzer/audits/8"
identifiers:
- type: other
value: "skillstore:cornjebus-security-analyzer:audit:8"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Проверка безопасности репозитория
Инвентаризация зависимостей, контейнеров, инфраструктурных файлов и возможного раскрытия секретов перед релизом.
Проверка конфигурации DevOps
Выявление контейнерных и облачных конфигурационных файлов, которым требуется проверка безопасности и планирование устранения проблем.
Планирование устранения проблем
Преобразование результатов сканирования уязвимостей в приоритизированные технические и управленческие разделы отчета.
Попробуйте эти промпты
Используй security-analyzer, чтобы просканировать этот репозиторий и кратко описать риски, связанные с зависимостями, контейнерами, IaC и раскрытием секретов.
Используй security-analyzer, чтобы инвентаризировать поддерживаемые манифесты зависимостей, запросить OSV.dev и ранжировать находки по приоритету устранения.
Используй security-analyzer, чтобы создать поэтапный план устранения проблем с оценками риска, действиями, готовыми для назначения владельцам, и рекомендациями по проверочным тестам.
Используй security-analyzer, чтобы подготовить управленческое резюме и технический отчет на основе последних результатов инвентаризации и проверки уязвимостей.
Лучшие практики
- Запускайте сканирование из предполагаемого корня проекта и проверяйте инвентаризацию перед передачей результатов.
- Подтвердите, что внешние запросы к OSV.dev допустимы для имен и версий приватных пакетов.
- Проверяйте сгенерированные команды исправления и тесты перед применением изменений к production-проектам.
Избегать
- Не запускайте сканирование репозиториев, содержащих секреты, если правила обработки не определены.
- Не выполняйте сгенерированные команды устранения проблем без проверки имен и версий пакетов.
- Не рассматривайте сгенерированные отчеты как полную оценку безопасности без проверки человеком.
Часто задаваемые вопросы
Читает ли этот skill значения секретов?
Использует ли он внешний сетевой доступ?
Может ли он сканировать контейнеры и облачные файлы?
Исправляет ли он уязвимости автоматически?
Какие AI-инструменты могут его использовать?
Что нужно проверить перед публикацией отчетов?
Сведения для разработчиков
Автор
CornjebusЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/Cornjebus/security-analyzer/tree/main/.claude/skills/security-analyzerСсылка
02f077c174c5335e2f5d02ca15e77b70d9543e58
Актуальность поддержки
22.07.2026
Использование
18 загрузок · 213 просмотров
Структура файлов