209 навыки
🛡️

security-headers

Низкий риск 65

Анализ и внедрение HTTP заголовков безопасности

от CuriousLearner

Веб-приложения часто выпускаются без критически важных заголовков безопасности, что делает их уязвимыми для XSS, кликджекинга и кражи данных. Этот навык предоставляет экспертные рекомендации по анализу существующих конфигураций заголовков и внедрению комплексных заголовков безопасности, адаптированных под ваш стек технологий.

Claude Codex Code(CC)
Установить
🔒

secret-scanner

Безопасно 67

Обнаружение секретов и учетных данных в коде

от CuriousLearner

Жестко закодированные секреты в коде создают серьезные уязвимости безопасности. Этот навык помогает сканировать репозитории на предмет раскрытых API-ключей, паролей и учетных данных до того, как они станут утечками.

Claude Codex Code(CC)
Установить
🔒

dependency-auditor

Безопасно 67

Аудит зависимостей проекта на предмет уязвимостей

от CuriousLearner

Устаревшие и уязвимые зависимости представляют серьезные риски безопасности для приложений. Этот навык помогает выявлять, оценивать и устранять проблемы безопасности зависимостей в экосистемах Node.js, Python, Go, Ruby, Java и .NET.

Claude Codex Code(CC)
Установить
🛡️

compliance-checker

Безопасно 67

Проверка соответствия кода стандартам безопасности

от CuriousLearner

Разработчикам необходимо проверять соответствие своего кода стандартам безопасности и нормативным требованиям. Этот навык проверяет код на соответствие OWASP Top 10, PCI-DSS, HIPAA, GDPR и другим фреймворкам с предоставлением практических отчетов о соответствии.

Claude Codex Code(CC)
Установить
🔐

auth-analyzer

Безопасно 67

Анализ безопасности аутентификации

от CuriousLearner

Уязвимости аутентификации и авторизации создают серьезные риски безопасности в приложениях. Этот навык предоставляет экспертный анализ шаблонов кода для выявления и устранения уязвимостей до того, как они могут быть использованы.

Claude Codex Code(CC)
Установить
🛡️

dependency-audit-assistant

Низкий риск 68

Аудит зависимостей на предмет безопасности и лицензий

от CrazyDubya

Со временем в зависимостях проектов накапливаются уязвимости. Этот навык проверяет пакеты на наличие проблем безопасности, устаревших версий и соответствия лицензиям для npm, pip, bundler и go модулей.

Claude Codex Code(CC)
Установить
🔒

security-analyzer

Низкий риск 74

Сканирование проектов на уязвимости безопасности

от Cornjebus

Разработчикам необходимо выявлять риски безопасности в своих кодовых базах перед развертыванием. Этот навык сканирует зависимости, контейнеры и облачную инфраструктуру на наличие уязвимостей, получает актуальные данные CVE и генерирует команды исправления с валидационными тестами.

Claude Codex Code(CC)
Установить
🔒

security-audit

Безопасно 68

Обнаружение уязвимостей безопасности в коде

от Consiliency

Уязвимости безопасности, такие как SQL-инъекции и shell-команды, подвергают приложения риску. Этот навык выявляет шаблоны OWASP и предоставляет конкретные шаги по исправлению проблем перед развертыванием.

Claude Codex Code(CC)
Установить
🛡️

security-audit

Безопасно 70

Проведение аудита безопасности с использованием фреймворков

от ClementWalter

Проверки безопасности требуют структурированного руководства для последовательного выявления уязвимостей. Этот навык предоставляет комплексные чек-листы и фреймворки, такие как NIST, OWASP и MITRE ATT&CK, для тщательной оценки безопасности.

Claude Codex Code(CC)
Установить
🔐

air-cryptographer

Безопасно 70

Проектирование и аудит систем ограничений AIR

от ClementWalter

Системы доказательств с нулевым разглашением требуют математически обоснованных ограничений AIR для гарантии вычислительной целостности. Этот навык предоставляет экспертные рекомендации по проектированию трассировки, граничных ограничений, аргументов перестановки и методологии проверки безопасности для ZK-протоколов.

Claude Codex Code(CC)
Установить
🔐

1password-credential-lookup

Низкий риск 70

Получение учетных данных 1Password по URL

от ClementWalter

AI-агентам необходим безопасный доступ к учетным данным для автоматизации входа в систему. Этот навык обеспечивает поиск по URL через 1Password CLI для получения имен пользователей и паролей без раскрытия секретов в промптах.

Claude Codex Code(CC)
Установить
🔍

verification-protocol

Безопасно 68

Проверка завершения задач ИИ с доказательствами

от CleanExpo

Агенты ИИ часто заявляют об успехе без доказательств. Этот протокол требует независимой проверки с конкретными доказательствами перед отметкой задачи как выполненной. Он устраняет ложные завершения и обеспечивает качество через объективную валидацию.

Claude Codex Code(CC)
Установить
🔐

web-auth

Безопасно 69

Реализация безопасной веб-аутентификации

от CJHarmath

Создание безопасных потоков входа и управления сессиями в React требует понимания множества паттернов аутентификации. Этот навык предоставляет готовые к использованию примеры кода для JWT, OAuth, cookies и защищённых маршрутов.

Claude Codex Code(CC)
Установить
🔍

reconnaissance-knowledge

Средний риск 61

Освойте сетевую разведку с Claude Code

от CharlesKozel

Специалистам по безопасности необходимы структурированные методологии для авторизованного тестирования на проникновение и сетевой разведки. Этот навык предоставляет всесторонние знания о инструментах разведки, многоуровневых стратегиях сканирования и лучших практиках систематического сбора информации при авторизованных оценках безопасности.

Claude Codex Code(CC)
Установить
🔐

privilege-escalation-knowledge

Безопасно 67

Быстрое повышение привилегий в Linux

от CharlesKozel

Повышение привилегий — сложный и трудоемкий процесс. Эта база знаний предоставляет систематические методы для идентификации и эксплуатации векторов повышения привилегий в Linux, включая SUID бинарные файлы, разрешения sudo и эксплойты ядра.

Claude Codex Code(CC)
Установить
🎯

pentest-coordinator

Высокий риск 55

Автоматизация пентестинга с использованием методологии ReAct

от CharlesKozel

Этот навык обеспечивает структурированное автономное тестирование на проникновение с использованием циклов ReAct. Он поддерживает состояние, применяет специализированные знания в области безопасности и координирует разведку, эксплуатацию и повышение привилегий до тех пор, пока не будут захвачены оба флага.

Claude Codex Code(CC)
Установить
🎯

exploitation-knowledge

Безопасно 69

Применение методов эксплуатации для тестирования на проникновение

от CharlesKozel

Этот навык предоставляет структурированное руководство по эксплуатации уязвимостей и получению первоначального доступа во время авторизованных тестов на проникновение. Он охватывает поиск эксплойтов, их адаптацию, установку шеллов и захват пользовательских флагов с использованием стандартных отраслевых инструментов и методологий.

Claude Code(CC)
Установить
🎯

coordinator

Средний риск 62

Автоматизация тестирования на проникновение со стратегической координацией

от CharlesKozel

Ручное тестирование на проникновение требует много времени и глубоких знаний в нескольких областях. Этот навык автоматизирует весь процесс с использованием стратегического координатора, который делегирует задачи специализированным агентам, обеспечивая комплексное тестирование, пока вы сосредоточены на высокоуровневых решениях.

Claude Code(CC)
Установить
🔐

auth

Безопасно 69

Добавление функций аутентификации и оплаты

от Chachamaru127

Пользователям нужны безопасные способы обработки входа в систему и платежей в своих приложениях. Этот навык предоставляет пошаговое руководство по интеграции Clerk, Supabase Auth и Stripe со встроенными контрольными списками безопасности.

Claude Code(CC)
Установить
🛡️

security

Безопасно 68

Проверка безопасности и сканирование на уязвимости

от ByronWilliamsCPA

Уязвимости безопасности в коде и зависимостях могут подвергнуть ваш проект атакам. Этот навык обеспечивает автоматическую проверку ключей GPG и SSH, запускает сканеры уязвимостей и направляет проверку соответствия требованиям для безопасных практик разработки.

Claude Codex Code(CC)
Установить