dead-code-detector
79Найдите мертвый код перед очисткой
Неиспользуемый код замедляет ревью и повышает риск сопровождения. Этот навык помогает Claude, Codex и Claude Code находить кандидатов на удаление с рекомендациями для ревью.
Обнаружение раскрытых секретов в коде
Утекшие учетные данные могут дать злоумышленникам доступ к облачным аккаунтам, базам данных и платежным системам. Этот навык помогает Claude, Codex и Claude Code находить вероятные секреты и формировать понятные шаги по устранению проблемы.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "secret-scanner" from https://skillstore.io/skills/curiouslearner-secret-scanner.md and its manifest at https://skillstore.io/api/skills/curiouslearner-secret-scanner/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «secret-scanner». Просканируй этот репозиторий на закоммиченные учетные данные.
Ожидаемый результат:
Использование «secret-scanner». Создай шаги устранения для утекшего приватного ключа.
Ожидаемый результат:
Использование «secret-scanner». Помоги предотвратить будущие утечки в этом repo.
Ожидаемый результат:
Добавьте сканирование секретов в pre-commit hooks и CI. Коммитьте только шаблоны окружения, игнорируйте реальные файлы с секретами и документируйте обязательные переменные.
The static analyzer flagged many sensitive strings, command examples, URLs, and environment variable references, but review shows they are part of a defensive secret scanning guide. No prompt injection, covert execution, credential collection, or unauthorized exfiltration intent was found in SKILL.md.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/curiouslearner-secret-scanner?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/curiouslearner-secret-scanner?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/curiouslearner-secret-scanner/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/curiouslearner-secret-scanner.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CuriousLearner. (2026). secret-scanner security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10@techreport{curiouslearner-curiouslearner-secret-scanner-2026,
author = {CuriousLearner},
title = {secret-scanner security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "secret-scanner security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "CuriousLearner"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/curiouslearner-secret-scanner/audits/10"
identifiers:
- type: other
value: "skillstore:curiouslearner-secret-scanner:audit:10"
description: "Skillstore immutable audit report identifier"
Проверьте репозиторий перед публикацией в open source или развертыванием и перечислите секреты, которые нужно удалить.
Проверьте измененные файлы на случайно закоммиченные API-ключи, токены и приватные значения конфигурации.
Создайте приоритизированный план реагирования после обнаружения учетных данных в коде или истории git.
Используй сканер секретов, чтобы проверить этот репозиторий на раскрытые учетные данные. Обобщи все вероятные секреты и объясни, что мне делать дальше.
Проверь мои staged changes на секреты, токены, приватные ключи и небезопасные файлы окружения. Отдели реальные риски от плейсхолдеров.
Просканируй историю репозитория на закоммиченные секреты. Сообщи затронутые файлы, вероятные типы секретов, область раскрытия и рекомендации по очистке.
Секрет был закоммичен и запушен. Составь план реагирования на инцидент с шагами ротации, проверками журналов доступа, очисткой истории git и мерами предотвращения.
Автор
CuriousLearnerЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
Актуальность поддержки
18.07.2026
Использование
4 загрузок · 196 просмотров
Структура файлов
📄 SKILL.md
Найдите мертвый код перед очисткой
Неиспользуемый код замедляет ревью и повышает риск сопровождения. Этот навык помогает Claude, Codex и Claude Code находить кандидатов на удаление с рекомендациями для ревью.
Ревью кода на качество и безопасность
При ревью кода можно упустить проблемы безопасности, тестирования и сопровождаемости, если у ревьюеров мало времени. Этот навык проводит Claude, Codex и Claude Code через структурированное ревью с приоритизированными выводами.
Безопасный аудит обновлений зависимостей
Обновления зависимостей могут скрывать критические изменения и срочные исправления безопасности. Этот skill проверяет манифесты проекта, кратко описывает риски обновлений и рекомендует порядок безопасного обновления.
Безопасный рефакторинг кода со структурированными рекомендациями
Рефакторинг может привести к ошибкам, когда изменения слишком широкие или плохо объяснены. Этот навык помогает Claude, Codex и Claude Code планировать и применять более безопасные пошаговые улучшения.
Профилирование узких мест производительности приложения
Медленный код может скрываться в алгоритмах, рендеринге, запросах к базе данных и бандлах. Этот навык анализирует шаблоны исходного кода и предоставляет приоритизированные рекомендации по оптимизации.
Анализируйте логи приложений быстрее
Лог-файлы скрывают сбои сервисов, всплески ошибок и медленные запросы. Этот навык превращает сырые логи в структурированные выводы, временные шкалы и практические рекомендации по устранению проблем.
Автоматизация проверок SecOps
от alirezarezvani
Командам безопасности нужны единообразные процессы проверки в разных проектах. Этот skill предоставляет заготовки SecOps CLI и справочные руководства для повторяемых проверок.
Укрепляйте решения в инженерии безопасности
от 89jobrien
Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.
Создание моделей угроз pytm как кода
от AgentSecOps
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Настройка сканирования SAST
от wshobson
Командам безопасности нужна воспроизводимая конфигурация SAST для разных инструментов и репозиториев. Этот навык помогает Claude, Codex и Claude Code с настройкой, тонкой подстройкой и интеграцией с CI/CD.
Создание runbook'ов для инцидентов
от wshobson
Командам реагирования на инциденты нужны четкие шаги до того, как начнется сбой. Этот skill помогает Claude, Codex и Claude Code создавать структурированные runbook'и с разделами triage, mitigation, escalation и communication.
Защита секретов окружения в AI-сессиях
от sickn33
Секреты могут утекать через AI-чаты, вывод терминала, логи и коммиты. Этот навык дает краткие практики безопасной работы с переменными окружения в Claude, Codex и Claude Code.