Навыки pci-compliance
📦

pci-compliance

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🔑 Переменные окружения

Безопасные платежные системы для PCI DSS

Платежные системы создают риск несоответствия требованиям, когда данные держателей карт хранятся или передаются неправильно. Этот навык дает практические рекомендации по PCI DSS для более безопасного проектирования платежей и готовности к оценке.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "pci-compliance" from https://skillstore.io/skills/sickn33-pci-compliance.md and its manifest at https://skillstore.io/api/skills/sickn33-pci-compliance/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «pci-compliance». Проверь архитектуру checkout, которая отправляет номера карт на сервер приложения.

Ожидаемый результат:

Ответ выявит прямую обработку данных держателей карт, порекомендует hosted fields или checkout и перечислит системы, которые остаются в области PCI.

Использование «pci-compliance». Спланируй хранение способов оплаты и записей биллинга клиентов.

Ожидаемый результат:

Ответ отделит запрещенные данные от разрешенных идентификаторов, порекомендует хранение токенов и опишет шифрование и контроли доступа.

Использование «pci-compliance». Подготовься к самооценке PCI DSS.

Ожидаемый результат:

Ответ опишет вероятно подходящий SAQ, доказательства для сбора, владельцев контролей и пробелы, которые нужно проверить перед формальной оценкой.

Аудит безопасности

Безопасно

The static external-command alerts are Markdown code fences or inline documentation references, not executable command paths. The secret and key alerts are illustrative PCI examples with no real credentials, key files, network reconnaissance, or prompt injection evidence found. The author should still revise examples so users do not copy hardcoded secret placeholders into production systems.

1
Просканировано файлов
479
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-pci-compliance/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-pci-compliance/security.svg)](https://skillstore.io/skills/sickn33-pci-compliance?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-pci-compliance?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-pci-compliance/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-pci-compliance.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). pci-compliance security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-pci-compliance/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-pci-compliance-2026, author = {sickn33}, title = {pci-compliance security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-pci-compliance/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "pci-compliance security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-09" url: "https://skillstore.io/skills/sickn33-pci-compliance/audits/5" identifiers: - type: other value: "skillstore:sickn33-pci-compliance:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
wshobson Рекомендуется

wshobson-pci-compliance

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

sickn33 Текущий

sickn33-pci-compliance

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 9
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Спроектировать токенизированный checkout-поток

Спланировать платежный поток, который не допускает попадания исходных карточных данных на серверы приложения.

Подготовить доказательства по контролям PCI DSS

Сопоставить системные контроли с областями PCI DSS перед внутренней проверкой или оценкой.

Сократить область платежного комплаенса

Определить варианты hosted payment, токенизации и сегментации, которые уменьшают раскрытие данных держателей карт.

Попробуйте эти промпты

Определить область PCI
Проверь мой платежный поток и определи, какие системы хранят, обрабатывают или передают данные держателей карт. Порекомендуй способы сократить область PCI.
Спроектировать токенизированные платежи
Помоги мне спроектировать токенизированный платежный поток с использованием hosted processor. Укажи, какие данные мой сервер должен и не должен получать.
Проверить контроли хранения
Оцени мою планируемую модель хранения для PAN, токенов, идентификаторов клиентов, логов и записей аудита. Отметь пробелы в защите данных по PCI DSS.
Спланировать доказательства для оценки
Создай checklist доказательств PCI DSS для моей среды данных держателей карт, включая контроль доступа, шифрование, журналирование, тестирование и артефакты политик.

Лучшие практики

  • По возможности используйте hosted payment pages или токены процессинга.
  • Рассматривайте все примеры как проектные рекомендации, а не как готовый для production код.
  • Проверяйте рекомендации по актуальным требованиям PCI DSS и указаниям оценщика.

Избегать

  • Не храните CVV, track data, PINs или незамаскированные номера карт.
  • Не копируйте placeholder API keys или примеры шифрования в production.
  • Не предполагайте, что токенизация снимает все обязательства по PCI DSS.

Часто задаваемые вопросы

Делает ли этот навык систему соответствующей PCI?
Нет. Он предоставляет рекомендации по реализации, но соответствие требованиям требует подтвержденных контролей, доказательств и применимых этапов оценки.
Может ли он заменить Qualified Security Assessor?
Нет. Используйте его для подготовки и поддержки проектирования, затем подтвердите требования с QSA или по официальным рекомендациям PCI.
Поддерживает ли он проекты hosted checkout?
Да. Он объясняет hosted payments, токенизацию и шаблоны минимизации данных, которые уменьшают раскрытие данных держателей карт.
Включает ли он примеры кода?
Да. Он включает иллюстративные примеры для токенизации, шифрования, контроля доступа, журналирования аудита и валидации.
Может ли он помочь выбрать тип PCI SAQ?
Он может объяснить распространенные различия между SAQ A, SAQ A-EP и SAQ D, но окончательный выбор зависит от вашей среды.
Полезен ли он с Claude, Codex или Claude Code?
Да. Рекомендации могут поддерживать архитектурные ревью, планирование реализации и подготовку к комплаенсу в этих инструментах.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

0519034dad657fb1f7706e0550e962beeda73fdf

Актуальность поддержки

21.07.2026

Использование

6 загрузок · 91 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

isms-audit-expert

83

Аудит мер контроля ISMS по ISO 27001

от alirezarezvani

Аудиты ISMS требуют четкой области охвата, доказательств и приоритетов, основанных на рисках. Этот навык помогает планировать аудит ISO 27001, тестировать меры контроля и готовиться к проверке.

Безопасность и соответствие требованиям Просмотр
📦

senior-secops

81

Автоматизация проверок SecOps

от alirezarezvani

Командам безопасности нужны единообразные процессы проверки в разных проектах. Этот skill предоставляет заготовки SecOps CLI и справочные руководства для повторяемых проверок.

Безопасность и соответствие требованиям Просмотр
📦

security-engineering

81

Укрепляйте решения в инженерии безопасности

от 89jobrien

Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.

Безопасность и соответствие требованиям Просмотр
📦

consent-registry

80

Управление записями согласий и исключений

от aaron-he-zhu

Доказательства согласия и статус исключения могут быть несогласованными в разных системах. Этот навык поддерживает псевдонимизированные записи, доступные только для добавления, и отдает приоритет текущим проверкам исключения.

Безопасность и соответствие требованиям Просмотр
📦

azure-compliance

79

Аудит соответствия требованиям Azure и срока действия Key Vault

от microsoft

Командам Azure нужны четкие выводы о соответствии требованиям до того, как риски приведут к сбоям. Этот навык выполняет аудиты с заданной областью и превращает результаты в приоритетные действия.

Безопасность и соответствие требованиям Просмотр
📦

security-management

78

Аудит политик безопасности UniFi

от DataKnifeAI

Командам UniFi нужны понятные проверки зон, ACL и гостевого доступа. Этот навык помогает Claude, Codex и Claude Code проводить аудиты, проверки политик и готовить сводки, пригодные для подтверждения соответствия требованиям.

Безопасность и соответствие требованиям Просмотр