delon-acl
آمن 68Реализовать контроль доступа на основе ролей
بواسطة 7Spade
Angular-приложениям нужен надежный способ управления правами пользователей и защиты элементов интерфейса. Этот навык предоставляет шаблоны кода для реализации ACL с использованием гардов, директив и проверок разрешений.
azure-role-selector
آمن 70Найдите минимальные роли Azure RBAC для ваших разрешений
بواسطة 7Spade
Выбор правильной роли Azure с соответствующими разрешениями является сложной задачей и часто приводит к ошибкам. Этот навык запрашивает документацию Azure через инструменты MCP для определения минимальной встроенной роли, соответствующей вашим требованиям, или создает определения пользовательских ролей в соответствии с принципом минимальных привилегий.
fresh-eyes-review
آمن 69Проверьте код перед коммитом
بواسطة 2389-research
Критические баги часто проскальзывают, несмотря на прохождение тестов. Этот навык обеспечивает обязательный финальный контроль качества, который выявляет уязвимости безопасности, логические ошибки и баги бизнес-логики до того, как код отправится в продакшн.
firebase-development-validate
آمن 69Проверка безопасности и архитектуры кода Firebase
بواسطة 2389-research
Проекты Firebase часто содержат неправильные конфигурации, которые приводят к уязвимостям безопасности. Этот навык предоставляет систематический контрольный список для проверки правил Firestore, архитектуры функций, паттернов аутентификации и готовности к продакшену.
binary-re-triage
آمن 70Определение бинарной архитектуры и зависимостей
بواسطة 2389-research
Неизвестные бинарные файлы с встраиваемых устройств требуют быстрой идентификации перед анализом. Этот навык запускает команды rabin2 и file для определения архитектуры, типа libc и зависимостей библиотек за считанные секунды.
binary-re-tool-setup
مخاطر متوسطة 63Настройка инструментов для обратной разработки
بواسطة 2389-research
Для анализа бинарных файлов требуются правильно установленные инструменты. Этот навык предоставляет руководства по установке radare2, Ghidra, GDB, QEMU и инструментальных цепочек кросс-компиляции для Ubuntu, WSL2, macOS и Arch Linux.
binary-re-synthesis
آمن 70Синтезировать результаты двоичного анализа в структурированные отчеты
بواسطة 2389-research
Обратная инженерия двоичных файлов создает разрозненные факты и гипотезы, которые трудно организовать и представить. Этот навык предоставляет методологию систематического синтеза для компиляции результатов в отчеты с калиброванной достоверностью и отслеживаемыми цепочками доказательств для заинтересованных сторон.
binary-re-dynamic-analysis
مخاطر منخفضة 66Анализ бинарных файлов с помощью динамической трассировки времени выполнения
بواسطة 2389-research
Аналитикам безопасности необходимо наблюдать фактическое поведение бинарных файлов во время выполнения, а не только статический код. Этот навык обеспечивает безопасное выполнение в изолированной среде с эмуляцией QEMU, отладкой GDB и перехватом Frida для трассировки системных вызовов, проверки памяти и проверки гипотез обратного инженеринга.
binary-re
مخاطر منخفضة 67Анализ неизвестных бинарных файлов с помощью направленной обратной разработки
بواسطة 2389-research
Обратная разработка бинарных файлов является сложной задачей и требует специализированных инструментов и методологий. Этот навык предоставляет Claude Code пошаговые инструкции для анализа исполняемых файлов различных архитектур с использованием отраслевых стандартных инструментов, таких как radare2, QEMU и Ghidra, с соблюдением надлежащих протоколов безопасности.
security-patterns
آمن 76Применение паттернов безопасности OWASP
بواسطة 0xDarkMatter
Пишите защищённый код, применяя проверенные паттерны безопасности. Этот навык предоставляет рекомендации OWASP Top 10, паттерны аутентификации, валидацию входных данных и реализацию заголовков безопасности.
vibe-security
آمن 74Сканирование кода на уязвимости безопасности
بواسطة 0x8506
Уязвимости кода, такие как SQL injection и XSS, создают серьезные риски безопасности. Этот навык автоматически обнаруживает уязвимости в нескольких языках и предоставляет безопасные исправления кода с пояснениями.