Навыки security-bluebook-builder
📦

security-bluebook-builder

Ревизия содержимого r1 Безопасно 🌐 Доступ к сети

Создавайте Security Blue Books для чувствительных приложений

Чувствительным приложениям перед проверкой нужна понятная документация по безопасности. Этот навык помогает Codex, Claude и Claude Code составлять структурированные рекомендации Blue Book.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "security-bluebook-builder" from https://skillstore.io/skills/sickn33-security-bluebook-builder.md and its manifest at https://skillstore.io/api/skills/sickn33-security-bluebook-builder/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «security-bluebook-builder». Портал администрирования платежей хранит идентификаторы клиентов и обрабатывает изменения привилегированных учетных записей.

Ожидаемый результат:

Краткий план Blue Book с областью охвата, чувствительными данными, границами доверия, контролями доступа, рисками и вопросами для проверяющих.

Использование «security-bluebook-builder». Внутреннее аналитическое приложение импортирует производственные данные и экспортирует отчеты бизнес-командам.

Ожидаемый результат:

Документация по безопасности, охватывающая обработку данных, роли пользователей, точки интеграции, пробелы в контролях и последующие действия по проверке.

Аудит безопасности

Безопасно

The two static findings are hardcoded GitHub repository links in metadata and documentation. They do not trigger network access or disclose data, and no semantic security issues were found in SKILL.md.

1
Просканировано файлов
23
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

🌐 Доступ к сети (2)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-security-bluebook-builder/security.svg)](https://skillstore.io/skills/sickn33-security-bluebook-builder?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-security-bluebook-builder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-security-bluebook-builder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-security-bluebook-builder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). security-bluebook-builder security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4

Цитата BibTeX

@techreport{sickn33-sickn33-security-bluebook-builder-2026, author = {sickn33}, title = {security-bluebook-builder security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "security-bluebook-builder security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-security-bluebook-builder/audits/4" identifiers: - type: other value: "skillstore:sickn33-security-bluebook-builder:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Подготовка документации для проверки

Создайте план Blue Book перед архитектурной проверкой или проверкой безопасности.

Организация заметок о рисках приложения

Преобразуйте сведения о чувствительном приложении в понятные разделы документации по безопасности.

Сбор доказательств по контролям

Составьте краткие заметки о предположениях, контролях и вопросах для проверки.

Попробуйте эти промпты

Начать Blue Book
Создайте базовый план security Blue Book для [application]. Включите назначение, чувствительные данные, ключевые риски и вопросы для проверки.
Составить разделы приложения
Составьте разделы Blue Book для [application]. Используйте этот контекст: [architecture, data types, users, integrations, controls].
Улучшить черновик
Проверьте этот черновик Blue Book на пробелы. Определите неясные риски, отсутствующие контроли, слабые предположения и открытые вопросы безопасности.
Подготовить финальную проверку
Создайте готовый к проверке Blue Book для [application]. Приоритизируйте потоки чувствительных данных, владельцев контролей, остаточный риск и заметки для утверждения.

Лучшие практики

  • Предоставьте архитектуру, типы данных, роли пользователей и интеграции перед запросом Blue Book.
  • Четко отмечайте неизвестные факты, чтобы проверяющие могли уточнить их позже.
  • Используйте результат как черновик документации, затем проверьте факты с владельцами систем.

Избегать

  • Не считайте сгенерированный текст Blue Book завершенным утверждением безопасности.
  • Не пропускайте потоки чувствительных данных или пути привилегированного доступа.
  • Не запрашивайте финальное принятие риска без предоставления доказательств и контекста владельцев.

Часто задаваемые вопросы

Для чего нужен этот навык?
Он помогает составлять документацию security Blue Book для чувствительных приложений.
Запускает ли он сканирование безопасности?
Нет. Он предоставляет только рекомендации и шаблоны документации.
Какую информацию мне нужно предоставить?
Предоставьте назначение приложения, архитектуру, типы данных, пользователей, интеграции и известные контроли.
Может ли он заменить проверку безопасности?
Нет. Используйте результат как черновик для проверки и валидации человеком.
Какие инструменты могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.
Требуется ли доступ к работающей системе?
Нет. Навык работает с контекстом, который предоставляет пользователь.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

9f814fc6a43fd99946f2da5e0df231c65a38bc76

Актуальность поддержки

20.07.2026

Использование

6 загрузок · 99 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

senior-security

81

Усиление проверок безопасности приложений

от alirezarezvani

Проверкам безопасности часто не хватает единообразных чек-листов и переиспользуемых рабочих процессов. Этот навык предоставляет заготовки для проверок безопасности, справочные рекомендации и простые скрипты для отчетности для Claude, Codex и Claude Code.

Безопасность и соответствие требованиям Просмотр
📦

senior-secops

81

Автоматизация проверок SecOps

от alirezarezvani

Командам безопасности нужны единообразные процессы проверки в разных проектах. Этот skill предоставляет заготовки SecOps CLI и справочные руководства для повторяемых проверок.

Безопасность и соответствие требованиям Просмотр
📦

security-analyzer

80

Анализ рисков безопасности проекта

от Cornjebus

Проверки безопасности замедляются, когда данные о зависимостях, контейнерах и IaC разбросаны по репозиторию. Этот skill инвентаризирует активы, проверяет OSV.dev и готовит черновики приоритизированных отчетов по устранению проблем.

Безопасность и соответствие требованиям Просмотр
📦

project-planner

86

Планируйте программные проекты с помощью структурированных документов

от Dwsy

Программные проекты часто терпят неудачу, когда требования, проектные решения и задачи неясны. Этот навык превращает идеи проектов в структурированные плановые документы для рабочих процессов Claude, Codex и Claude Code.

Документация Просмотр
📦

github-release-assistant

83

Генерация двуязычной документации для релизов GitHub

от ZhanlinCui

Создание качественной документации для релизов требует времени и согласованности между языками. Этот навык автоматизирует генерацию двуязычных README-файлов на основе существующих метаданных репозитория.

Документация Просмотр