Sicherheit Skills
ego lite browser
Sponsorego lite ist der schnellste Browser für KI-Agenten zur Ausführung von Webautomatisierung, der Ihren eingeloggten Zustand mit Codex oder Claude Code teilt, null Kosten, null Konfiguration.
Alpha Vantage MCP Server
SponsorZugriff auf Finanzmarktdaten: Echtzeit- und historische Aktien-, ETF-, Options-, Devisen-, Krypto-, Rohstoff-, Fundamentaldaten, technische Indikatoren und mehr
azure-aigateway
microsoft
Konfigurieren Sie Azure API Management als AI Gateway für Modelle, MCP-Tools und Agents mit integrierten Governance-Richtlinien. Unterstützt semantisches Caching (60-80 % Kosteneinsparung), Token-Ratenbegrenzung, Content-Safety-Filterung und Jailbreak-Erkennung über KI-Backends hinweg. Fügen Sie Azure OpenAI, AI Foundry-Modelle hinzu oder konvertieren Sie bestehende APIs in MCP-Tools als verwaltete Backends mit Lastausgleich. Enthält fünf Kernrichtlinienkategorien: Authentifizierung, semantischer Cache-Lookup, Token-Limits, Content-Safety und Token-Metriken...
officialapidevops
azure-compliance
microsoft
Azure-Compliance-Scanning, Key Vault-Ablaufprüfung und Ressourcenkonfigurationsvalidierung. Führt azqr (Azure Quick Review) für eine umfassende Compliance-Bewertung anhand von Best Practices über Abonnements und Ressourcengruppen hinweg aus. Überwacht Key Vault-Schlüssel, -Geheimnisse und -Zertifikate auf Ablaufdaten und identifiziert Elemente ohne Ablaufrichtlinien. Erkennt verwaiste, fehlkonfigurierte und nicht konforme Ressourcen mithilfe von Resource Graph-Abfragen. Klassifiziert Ergebnisse nach Priorität (Kritisch, Hoch, ...).
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
Architektur und Bereitstellung von unternehmensweiter Azure-Infrastruktur basierend auf Workload-Beschreibungen. Für Cloud-Architekten und Plattformingenieure, die Netzwerk, Identität, … planen.
officialdevopssecurity
azure-reliability
microsoft
Bewerten und verbessern Sie die Zuverlässigkeit von Azure Functions: Zonenredundanz, ZRS-Speicher, Health Probes, Multi-Region-Failover. Scannt bereitgestellte Ressourcen, präsentiert eine funktionsorientierte Checkliste und führt dann eine schrittweise Sanierung (CLI- oder IaC-Patches) mit Benutzerbestätigung durch. WANN: "Zuverlässigkeit bewerten", "Zuverlässigkeit prüfen", "zonenredundant", "Multi-Region-Failover", "Hochverfügbarkeit", "Notfallwiederherstellung", "Single Points of Failure", "Zuverlässigkeitsstatus".
devopsofficialresearch
azure-validate
microsoft
Validierung vor der Bereitstellung für Azure-Infrastruktur, -Konfiguration und -Berechtigungen. Erfordert .azure/plan.md aus einem vorherigen azure-prepare-Durchlauf; bricht sofort ab, wenn der Plan fehlt. Führt rezeptspezifische Validierungsbefehle aus (azd provision, bicep build, terraform validate) und dokumentiert den Nachweis im Plan-Dokument. Führt Build-Überprüfung, Konfigurationsprüfungen und Berechtigungsvalidierung durch; blockiert die Bereitstellung, wenn eine Prüfung fehlschlägt. Nur autorisierte Methode, um den Planstatus auf... zu setzen.
officialdevopssecurity
best-practices
addyosmani
Wenden Sie moderne Best Practices der Webentwicklung für Sicherheit, Kompatibilität und Codequalität an. Verwenden Sie, wenn Sie aufgefordert werden, "Best Practices anzuwenden", "Sicherheitsaudit durchzuführen", "Code zu modernisieren", "Codequalität zu überprüfen" oder "nach Schwachstellen zu suchen".
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Führt durch Cloudflare One Zero Trust und SASE-Arbeiten über Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, Gerätestatus und Identität. Verwenden beim Entwerfen, Konfigurieren, Fehlerbeheben oder Überprüfen von Cloudflare One-Bereitstellungen. Abrufpriorisiert: aktuelle Cloudflare-Dokumentation/API-Schemata anstelle eingebetteter Produktdokumentationen verwenden.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Plant Migrationen von Zscaler ZIA/ZPA, Palo Alto, Legacy-VPN, SWG oder SASE-Stacks zu Cloudflare One. Verwenden für Migrationsbewertungen, Policy-Mapping, Rollout-Pläne und Paritäts-/Lückenanalyse.
devopsofficialresearch
entra-agent-id
microsoft
Bereitstellung von Microsoft Entra Agent Identity Blueprints, BlueprintPrincipals und instanzspezifischen Agent-Identitäten über Microsoft Graph sowie Konfiguration von OAuth 2.0-Token…
officialapidevelopment
entra-app-registration
microsoft
Microsoft Entra ID-App-Registrierung, OAuth 2.0-Konfiguration und MSAL-Integration für sichere Anwendungsauthentifizierung. Umfasst die Einrichtung der App-Registrierung, Authentifizierungskonfiguration, API-Berechtigungen und Verwaltung von Client-Anmeldeinformationen für Web-Apps, SPAs, mobile Apps und Daemon-Dienste. Enthält schrittweise Workflows für die Erstregistrierung, Konsolenanwendungsauthentifizierung und Dienst-zu-Dienst-Anmeldeinformationsflüsse. Stellt Azure CLI-Befehle, MSAL-Bibliotheksbeispiele für .NET,... bereit.
officialapidevelopment
extension-authorization
caffeinelabs
Autorisierungssystem mit rollenbasierter Zugriffskontrolle. Ein Muss für alle Apps, die persönliche oder zugriffsgeschützte Daten verwalten.
securityapidevelopment
extension-email-verification
caffeinelabs
Unterstützung zum Senden einer E-Mail mit einem Link, den der Empfänger anklicken kann, um zu bestätigen, dass ihm die E-Mail-Adresse gehört.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
Genehmigungsbasierte Benutzerverwaltung.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Richte Claude Code-Hooks ein, um gefährliche Git-Befehle (push, reset --hard, clean, branch -D usw.) vor ihrer Ausführung zu blockieren. Verwende dies, wenn der Benutzer destruktive Git-Operationen verhindern, Git-Sicherheits-Hooks hinzufügen oder Git-Push/Reset in Claude Code blockieren möchte.
developmentdevopssecurity
golang-dependency-management
samber
Abhängigkeitsverwaltungsstrategien für Golang-Projekte — go.mod-Verwaltung, Installieren/Aktualisieren von Paketen, Minimal Version Selection, Schwachstellenscans, Verfolgung veralteter Abhängigkeiten, Binärgrößenanalyse, Dependabot/Renovate-Einrichtung, Konfliktlösung und go.work-Workspaces. Verwenden beim Hinzufügen, Entfernen oder Aktualisieren von Go-Abhängigkeiten, Prüfen von Schwachstellen, Lösen von Versionskonflikten oder Einrichten automatischer Abhängigkeitsaktualisierungen.
developmentsecuritydevops
golang-safety
samber
Defensives Golang-Coding zur Vermeidung von Panics, stiller Datenkorruption und subtilen Laufzeitfehlern. Verwenden bei nil-Panics, Append-Aliasing, gleichzeitigem Map-Zugriff, Fallstricken bei Float-Vergleichen oder Fragen zum Zero-Value-Design. Auch verwenden bei der Code-Überprüfung auf nil-Sicherheit, Überlauf bei numerischen Konvertierungen, Ressourcenlebenszyklus-Problemen (defer in Schleifen) oder defensivem Kopieren von Slices und Maps.
developmentcode-reviewsecurity
golang-security
samber
Sicherheitsbest Practices und Schwachstellenprävention für Golang. Behandelt Injection (SQL, Command, XSS), Kryptografie, Dateisystemsicherheit, Netzwerksicherheit, Cookies, Secrets-Management, Speichersicherheit und Logging. Anwenden beim Schreiben, Überprüfen oder Auditieren von Go-Code auf Sicherheit oder bei der Arbeit an risikobehaftetem Code mit Krypto, I/O, Secrets-Management, Benutzereingaben oder Authentifizierung. Enthält Konfiguration von Sicherheitstools.
securitycode-reviewdevelopment
okx-audit-log
okx
Verwenden Sie diese Fähigkeit, wenn der Benutzer nach dem Export von Audit-Logs, dem Auffinden des Audit-Log-Speicherorts, dem Anzeigen des Befehlsverlaufs, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史 fragt. NICHT verwenden für Wallet-Guthaben, Token-Suche, Swap oder andere On-Chain-Operationen – verwenden Sie stattdessen die entsprechende Fähigkeit.
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
Verwenden beim Selbsthosten von OpenClaw auf einem Cloud-Server, Härten eines entfernten OpenClaw-Gateways, Auswahl zwischen SSH-Tunneling, Tailscale oder Reverse-Proxy-Exposition oder Überprüfen von Podman, Pairing, Sandboxing, Token-Auth und Tool-Berechtigungs-Standards für eine sichere persönliche Bereitstellung.
devopssecurity
secure-linux-web-hosting
xixu-me
Verwenden beim Einrichten, Härten oder Überprüfen eines Cloud-Servers für Self-Hosting, einschließlich DNS, SSH, Firewalls, Nginx, statischem Site-Hosting, Reverse-Proxy einer App, HTTPS mit Let's Encrypt oder ACME-Clients, sicheren HTTP-zu-HTTPS-Weiterleitungen oder optionaler Netzwerkoptimierung nach dem Start wie BBR.
devopssecurityaws
snyk-agent-scan-compliance
samber
Compliance-Experte für snyk-agent-scan – den Agent-Skill-Datei-Scanner – NICHT für andere Snyk-CLI-Tools (snyk test, snyk code SAST, snyk iac, snyk container). Behebt Warnungen durch inhaltliche Umstrukturierung, niemals durch Unterdrücken oder Löschen von Informationen. Deckt jede Datei in einem Skill-Verzeichnis ab: SKILL.md, references/, assets/ und jedes sekundäre Markdown. Anwenden beim Erstellen eines neuen Skills, Bearbeiten eines bestehenden, Beheben eines fehlgeschlagenen snyk-agent-scan-Laufs lokal oder in CI oder beim Entsperren eines durch den Agenten blockierten PR...
developmentsecuritycode-review
turnstile-spin
cloudflare
Richten Sie Cloudflare Turnstile durchgängig in einem Projekt ein – scannen Sie die Codebasis, erstellen Sie das Widget über die Cloudflare-API, stellen Sie den verwalteten siteverify-Worker bereit, schreiben Sie die Frontend-Snippets, validieren Sie und persistieren Sie die Fähigkeit. Laden Sie dies, wenn ein Benutzer darum bittet, Turnstile hinzuzufügen, CAPTCHA einzurichten, ein Formular vor Bots zu schützen oder eine Turnstile-Integration zu reparieren. Spiegelt developers.cloudflare.com/turnstile/spin wider.
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity