Соберите свой набор

Соберите любимые навыки в переиспользуемую коллекцию и установите её одной командой.

Создать набор
292 навыки
📦

webapp-nikto

Критично 38

Сканирование веб-серверов с помощью Nikto

от AgentSecOps

Веб-командам нужны воспроизводимые проверки неправильной настройки веб-серверов и устаревших компонентов. Этот навык помогает выполнять авторизованные сканирования Nikto и превращать результаты в практические заметки по устранению проблем.

Claude Codex Code(CC)
Установить
📦

skill-name

Критично 38

Создание шаблонов навыков для операций безопасности

от AgentSecOps

Командам безопасности нужна единообразная структура навыков для аудитов, устранения проблем и руководства по рабочим процессам. Этот шаблон предоставляет стартовые рабочие процессы, справочные материалы, проверки безопасности CI и примеры правил.

Claude Codex Code(CC)
Установить
📦

secrets-gitleaks

Высокий риск 38

Обнаружение секретов с Gitleaks

от AgentSecOps

Жестко заданные учетные данные создают риск инцидентов и пробелы в соответствии требованиям. Этот навык помогает командам добавлять сканирование Gitleaks, профилактику и рабочие процессы устранения проблем.

Claude Codex Code(CC)
Установить
📦

sca-trivy

Высокий риск 38

Сканирование контейнеров и зависимостей с помощью Trivy

от AgentSecOps

Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.

Claude Codex Code(CC)
Установить
📦

sca-blackduck

Критично 38

Сканирование зависимостей с Black Duck

от AgentSecOps

Риски open source-зависимостей могут замедлять безопасные релизы. Этот навык помогает выполнять сканирования Black Duck, проверку лицензий, генерацию SBOM, интеграцию с CI и планирование исправлений.

Claude Codex Code(CC)
Установить
📦

sbom-syft

Критично 38

Генерация SBOM с помощью Syft

от AgentSecOps

Командам нужны точные SBOM для отслеживания зависимостей, уязвимостей и лицензий. Этот навык помогает выстраивать рабочие процессы Syft для контейнеров, файловых систем, CI-конвейеров и подписанных аттестаций.

Claude Codex Code(CC)
Установить
📦

sast-semgrep

Высокий риск 38

Сканирование кода с помощью Semgrep SAST

от AgentSecOps

Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.

Claude Codex Code(CC)
Установить
📦

sast-horusec

Критично 38

Запуск Horusec SAST в CI и локальных репозиториях

от AgentSecOps

Командам безопасности нужен единообразный статический анализ для разных языков и пайплайнов. Этот навык помогает со сканированиями Horusec, проверками секретов, настройкой CI и триажем обнаруженных проблем.

Claude Codex Code(CC)
Установить
📦

sast-bandit

Высокий риск 38

Сканирование Python-кода с помощью Bandit SAST

от AgentSecOps

Командам Python нужны быстрые проверки безопасности до того, как код попадет в CI. Этот навык помогает выполнять сканирования Bandit, настраивать pre-commit, сопоставлять результаты с OWASP и CWE, а также устранять проблемы.

Claude Codex Code(CC)
Установить
📦

reviewdog

Критично 38

Настройка проверок безопасности Reviewdog

от AgentSecOps

Команды безопасности часто получают вывод сканеров слишком поздно или вне процесса code review. Этот skill помогает направлять результаты reviewdog в pull request с практичными шаблонами CI и рекомендациями по настройке.

Claude Codex Code(CC)
Установить
📦

recon-nmap

Критично 38

Картирование сетей с помощью авторизованных рабочих процессов Nmap

от AgentSecOps

Сетевым командам нужны повторяемые этапы разведки, которые четко фиксируют область действия, сроки и отчетность. Этот навык предоставляет структурированные рабочие процессы Nmap для авторизованного обнаружения активов, перечисления сервисов и проверки уязвимостей.

Claude Codex Code(CC)
Установить
📦

pytm

Безопасно 81

Создание моделей угроз pytm как кода

от AgentSecOps

Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.

Claude Codex Code(CC)
Установить
📦

policy-opa

Высокий риск 38

Обеспечение соблюдения политики OPA как кода

от AgentSecOps

Командам безопасности нужны воспроизводимые проверки политик для кластеров, инфраструктуры и средств контроля соответствия. Этот skill помогает Claude, Codex и Claude Code создавать, тестировать и внедрять политики OPA Rego в CI/CD.

Claude Codex Code(CC)
Установить
📦

pentest-metasploit

Критично 38

Безопасный аудит рабочих процессов Metasploit

от AgentSecOps

Командам безопасности нужна структурированная проверка санкционированной валидации эксплуатации уязвимостей, но такие рабочие процессы несут высокий риск злоупотребления. Этот навык документирует этапы оценки с Metasploit, включая проверки области работ, журналирование и рекомендации по очистке.

Claude Codex Code(CC)
Установить
📦

network-netcat

Критично 38

Аудит рабочих процессов тестирования сетей с Netcat

от AgentSecOps

Специалистам по сетевому тестированию нужны понятные рабочие процессы netcat для проверок подключения и контролируемой валидации. Этот навык систематизирует команды netcat, шаги авторизации и рекомендации по документированию.

Claude Codex Code(CC)
Установить
📦

ir-velociraptor

Критично 38

Исследование конечных точек с Velociraptor

от AgentSecOps

Специалистам по реагированию на инциденты нужна быстрая видимость конечных точек во время активных расследований. Этот навык предоставляет шаблоны Velociraptor VQL, рекомендации по коллекторам и шаблоны hunts для авторизованной криминалистической работы.

Claude Codex Code(CC)
Установить
📦

iac-checkov

Высокий риск 38

Сканирование IaC с помощью Checkov

от AgentSecOps

Командам инфраструктуры нужна быстрая обратная связь о рискованных облачных конфигурациях до развертывания. Этот навык помогает выполнять сканирование Checkov, настраивать политики и готовить отчеты о соответствии для рабочих процессов IaC.

Claude Codex Code(CC)
Установить
📦

forensics-osquery

Высокий риск 38

Исследование конечных устройств с помощью osquery

от AgentSecOps

Специалистам по реагированию на инциденты нужны быстрые доказательства с конечных устройств без переключения между инструментами. Этот навык помогает Claude, Codex и Claude Code выполнять triage, поиск угроз и мониторинг с помощью osquery.

Claude Codex Code(CC)
Установить
📦

detection-sigma

Высокий риск 38

Создание правил обнаружения Sigma

от AgentSecOps

Командам безопасности нужна переносимая логика обнаружения, которая работает на разных SIEM-платформах. Этот навык помогает создавать черновики правил Sigma, сопоставлять их с ATT&CK и планировать рабочие процессы проверки.

Claude Codex Code(CC)
Установить
📦

dast-zap

Высокий риск 38

Сканирование веб-приложений с помощью OWASP ZAP

от AgentSecOps

Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.

Claude Codex Code(CC)
Установить