security-headers
Низкий риск 65Анализ и внедрение HTTP заголовков безопасности
от CuriousLearner
Веб-приложения часто выпускаются без критически важных заголовков безопасности, что делает их уязвимыми для XSS, кликджекинга и кражи данных. Этот навык предоставляет экспертные рекомендации по анализу существующих конфигураций заголовков и внедрению комплексных заголовков безопасности, адаптированных под ваш стек технологий.
secret-scanner
Безопасно 67Обнаружение секретов и учетных данных в коде
от CuriousLearner
Жестко закодированные секреты в коде создают серьезные уязвимости безопасности. Этот навык помогает сканировать репозитории на предмет раскрытых API-ключей, паролей и учетных данных до того, как они станут утечками.
dependency-auditor
Безопасно 67Аудит зависимостей проекта на предмет уязвимостей
от CuriousLearner
Устаревшие и уязвимые зависимости представляют серьезные риски безопасности для приложений. Этот навык помогает выявлять, оценивать и устранять проблемы безопасности зависимостей в экосистемах Node.js, Python, Go, Ruby, Java и .NET.
compliance-checker
Безопасно 67Проверка соответствия кода стандартам безопасности
от CuriousLearner
Разработчикам необходимо проверять соответствие своего кода стандартам безопасности и нормативным требованиям. Этот навык проверяет код на соответствие OWASP Top 10, PCI-DSS, HIPAA, GDPR и другим фреймворкам с предоставлением практических отчетов о соответствии.
auth-analyzer
Безопасно 67Анализ безопасности аутентификации
от CuriousLearner
Уязвимости аутентификации и авторизации создают серьезные риски безопасности в приложениях. Этот навык предоставляет экспертный анализ шаблонов кода для выявления и устранения уязвимостей до того, как они могут быть использованы.
dependency-audit-assistant
Низкий риск 68Аудит зависимостей на предмет безопасности и лицензий
от CrazyDubya
Со временем в зависимостях проектов накапливаются уязвимости. Этот навык проверяет пакеты на наличие проблем безопасности, устаревших версий и соответствия лицензиям для npm, pip, bundler и go модулей.
security-analyzer
Низкий риск 74Сканирование проектов на уязвимости безопасности
от Cornjebus
Разработчикам необходимо выявлять риски безопасности в своих кодовых базах перед развертыванием. Этот навык сканирует зависимости, контейнеры и облачную инфраструктуру на наличие уязвимостей, получает актуальные данные CVE и генерирует команды исправления с валидационными тестами.
security-audit
Безопасно 68Обнаружение уязвимостей безопасности в коде
от Consiliency
Уязвимости безопасности, такие как SQL-инъекции и shell-команды, подвергают приложения риску. Этот навык выявляет шаблоны OWASP и предоставляет конкретные шаги по исправлению проблем перед развертыванием.
security-audit
Безопасно 70Проведение аудита безопасности с использованием фреймворков
от ClementWalter
Проверки безопасности требуют структурированного руководства для последовательного выявления уязвимостей. Этот навык предоставляет комплексные чек-листы и фреймворки, такие как NIST, OWASP и MITRE ATT&CK, для тщательной оценки безопасности.
air-cryptographer
Безопасно 70Проектирование и аудит систем ограничений AIR
от ClementWalter
Системы доказательств с нулевым разглашением требуют математически обоснованных ограничений AIR для гарантии вычислительной целостности. Этот навык предоставляет экспертные рекомендации по проектированию трассировки, граничных ограничений, аргументов перестановки и методологии проверки безопасности для ZK-протоколов.
1password-credential-lookup
Низкий риск 70Получение учетных данных 1Password по URL
от ClementWalter
AI-агентам необходим безопасный доступ к учетным данным для автоматизации входа в систему. Этот навык обеспечивает поиск по URL через 1Password CLI для получения имен пользователей и паролей без раскрытия секретов в промптах.
verification-protocol
Безопасно 68Проверка завершения задач ИИ с доказательствами
от CleanExpo
Агенты ИИ часто заявляют об успехе без доказательств. Этот протокол требует независимой проверки с конкретными доказательствами перед отметкой задачи как выполненной. Он устраняет ложные завершения и обеспечивает качество через объективную валидацию.
web-auth
Безопасно 69Реализация безопасной веб-аутентификации
от CJHarmath
Создание безопасных потоков входа и управления сессиями в React требует понимания множества паттернов аутентификации. Этот навык предоставляет готовые к использованию примеры кода для JWT, OAuth, cookies и защищённых маршрутов.
reconnaissance-knowledge
Средний риск 61Освойте сетевую разведку с Claude Code
от CharlesKozel
Специалистам по безопасности необходимы структурированные методологии для авторизованного тестирования на проникновение и сетевой разведки. Этот навык предоставляет всесторонние знания о инструментах разведки, многоуровневых стратегиях сканирования и лучших практиках систематического сбора информации при авторизованных оценках безопасности.
privilege-escalation-knowledge
Безопасно 67Быстрое повышение привилегий в Linux
от CharlesKozel
Повышение привилегий — сложный и трудоемкий процесс. Эта база знаний предоставляет систематические методы для идентификации и эксплуатации векторов повышения привилегий в Linux, включая SUID бинарные файлы, разрешения sudo и эксплойты ядра.
pentest-coordinator
Высокий риск 55Автоматизация пентестинга с использованием методологии ReAct
от CharlesKozel
Этот навык обеспечивает структурированное автономное тестирование на проникновение с использованием циклов ReAct. Он поддерживает состояние, применяет специализированные знания в области безопасности и координирует разведку, эксплуатацию и повышение привилегий до тех пор, пока не будут захвачены оба флага.
exploitation-knowledge
Безопасно 69Применение методов эксплуатации для тестирования на проникновение
от CharlesKozel
Этот навык предоставляет структурированное руководство по эксплуатации уязвимостей и получению первоначального доступа во время авторизованных тестов на проникновение. Он охватывает поиск эксплойтов, их адаптацию, установку шеллов и захват пользовательских флагов с использованием стандартных отраслевых инструментов и методологий.
coordinator
Средний риск 62Автоматизация тестирования на проникновение со стратегической координацией
от CharlesKozel
Ручное тестирование на проникновение требует много времени и глубоких знаний в нескольких областях. Этот навык автоматизирует весь процесс с использованием стратегического координатора, который делегирует задачи специализированным агентам, обеспечивая комплексное тестирование, пока вы сосредоточены на высокоуровневых решениях.
auth
Безопасно 69Добавление функций аутентификации и оплаты
от Chachamaru127
Пользователям нужны безопасные способы обработки входа в систему и платежей в своих приложениях. Этот навык предоставляет пошаговое руководство по интеграции Clerk, Supabase Auth и Stripe со встроенными контрольными списками безопасности.
security
Безопасно 68Проверка безопасности и сканирование на уязвимости
от ByronWilliamsCPA
Уязвимости безопасности в коде и зависимостях могут подвергнуть ваш проект атакам. Этот навык обеспечивает автоматическую проверку ключей GPG и SSH, запускает сканеры уязвимостей и направляет проверку соответствия требованиям для безопасных практик разработки.