Skills de Seguridad
ego lite browser
patrocinadorego lite es el navegador más rápido para que los agentes de IA ejecuten automatización web, compartiendo tu estado de sesión iniciada con Codex o Claude Code, sin costo, sin configuración.
Alpha Vantage MCP Server
patrocinadorAccede a datos del mercado financiero: acciones, ETF, opciones, forex, criptomonedas, materias primas, fundamentos, indicadores técnicos y más, en tiempo real e históricos.
Composio
patrocinadorConéctate a más de 1500 servidores MCP con 1 clic
- 1.5k
azure-aigateway
microsoftConfigura Azure API Management como una puerta de enlace de IA para modelos, herramientas MCP y agentes con políticas de gobernanza integradas. Admite almacenamiento en caché semántico (ahorro de costos del 60-80%), limitación de tasa de tokens, filtrado de seguridad de contenido y detección de jailbreak en backends de IA. Agrega Azure OpenAI, modelos de AI Foundry o convierte APIs existentes en herramientas MCP como backends gestionados con balanceo de carga. Incluye cinco categorías principales de políticas: autenticación, búsqueda en caché semántico, límites de tokens, seguridad de contenido y métricas de tokens...
APIDevOpsSeguridad - 1.5k
azure-compliance
microsoftEscaneo de cumplimiento de Azure, auditoría de expiración de Key Vault y validación de configuración de recursos. Ejecuta azqr (Azure Quick Review) para una evaluación integral de cumplimiento contra mejores prácticas en suscripciones y grupos de recursos. Monitorea claves, secretos y certificados de Key Vault por fechas de expiración e identifica elementos sin políticas de expiración. Detecta recursos huérfanos, mal configurados y no conformes mediante consultas de Resource Graph. Clasifica hallazgos por prioridad (Crítico, Alto,...
DevOpsSeguridad - 1.5k
azure-enterprise-infra-planner
microsoftArquitecta y aprovisiona infraestructura empresarial de Azure a partir de descripciones de cargas de trabajo. Para arquitectos de nube e ingenieros de plataforma que planifican redes, identidad,…
DevOpsSeguridad - 3k
azure-identity-dotnet
microsoftBiblioteca Azure Identity para .NET. Biblioteca de autenticación para clientes del SDK de Azure que usan Microsoft Entra ID. Úsala para DefaultAzureCredential, identidad administrada, entidades de servicio y credenciales de desarrollador. Disparadores: "Azure Identity", "DefaultAzureCredential", "ManagedIdentityCredential", "ClientSecretCredential", "autenticación .NET", "Azure auth", "cadena de credenciales".
Seguridad - 3k
azure-identity-java
microsoftBiblioteca Azure Identity para autenticación de Java con servicios de Azure. Úsala al implementar DefaultAzureCredential, identidad administrada, principal de servicio o cualquier patrón de autenticación de Azure en aplicaciones Java.
Seguridad - 3k
azure-identity-py
microsoftSDK de identidad de Azure para autenticación de Python con Microsoft Entra ID. Úselo para DefaultAzureCredential, identidad administrada, entidades de servicio y almacenamiento en caché de tokens. Disparadores: "azure-identity", "DefaultAzureCredential", "autenticación", "identidad administrada", "entidad de servicio", "credencial".
Seguridad - 3k
azure-identity-rust
microsoftBiblioteca Azure Identity para Rust. Autenticación de Microsoft Entra ID para todos los clientes del SDK de Azure. Disparadores: "azure identity rust", "DeveloperToolsCredential", "autenticación rust", "identidad administrada rust", "credencial rust", "Entra ID rust".
Seguridad - 3k
azure-identity-ts
microsoftAutentíquese a los servicios de Azure utilizando la biblioteca Azure Identity para JavaScript (@azure/identity). Úselo al configurar la autenticación con DefaultAzureCredential, identidad administrada, entidades de servicio o inicio de sesión interactivo en el navegador.
Seguridad - 1.5k
azure-reliability
microsoftEvaluar y mejorar la postura de confiabilidad de Azure Functions: redundancia de zona, almacenamiento ZRS, sondeos de salud, conmutación por error multirregión. Escanea los recursos implementados, presenta una lista de verificación basada en características y luego impulsa la remediación por etapas (parches de CLI o IaC) de extremo a extremo con confirmación del usuario. CUANDO: "evaluar confiabilidad", "verificar confiabilidad", "redundante por zona", "conmutación por error multirregión", "alta disponibilidad", "recuperación ante desastres", "puntos únicos de falla", "postura de confiabilidad".
DevOpsInvestigaciónSeguridad - 1.5k
azure-validate
microsoftValidación previa al despliegue de la infraestructura, configuración y permisos de Azure antes del despliegue. Requiere .azure/plan.md de una ejecución previa de azure-prepare; se detiene inmediatamente si falta el plan. Ejecuta comandos de validación específicos de la receta (azd provision, bicep build, terraform validate) y registra la prueba en el documento del plan. Realiza verificación de compilación, comprobaciones de configuración y validación de permisos; bloquea el despliegue si falla alguna comprobación. Único método autorizado para establecer el estado del plan en...
DevOpsSeguridadPruebas - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
DesarrolloAPISeguridad - 2.8k
best-practices
addyosmaniAplicar las mejores prácticas modernas de desarrollo web para seguridad, compatibilidad y calidad de código. Usar cuando se solicite "aplicar mejores prácticas", "auditoría de seguridad", "modernizar código", "revisión de calidad de código" o "verificar vulnerabilidades".
DesarrolloRevisión de códigoSeguridad - 2.8k
cloudflare-one
cloudflareGuía el trabajo de Cloudflare One Zero Trust y SASE en Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, postura de dispositivos e identidad. Úsalo al diseñar, configurar, solucionar problemas o revisar implementaciones de Cloudflare One. Prioriza la recuperación: usa la documentación actual de Cloudflare y los esquemas de API en lugar de la documentación integrada del producto.
APIDevOpsSeguridad - 2.8k
cloudflare-one-migrations
cloudflarePlanifica migraciones desde stacks de Zscaler ZIA/ZPA, Palo Alto, VPN heredado, SWG o SASE hacia Cloudflare One. Úselo para evaluaciones de migración, mapeo de políticas, planes de implementación y análisis de paridad/brechas.
DevOpsInvestigaciónSeguridad - 1.5k
entra-agent-id
microsoftAprovisionar planos de identidad de agente de Microsoft Entra, BlueprintPrincipals e identidades de agente por instancia a través de Microsoft Graph, y configurar token OAuth 2.0…
APIDesarrolloSeguridad - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID (versión preliminar) para crear identidades de agentes de IA compatibles con OAuth2 mediante la API beta de Microsoft Graph. Cubre Agent Identity Blueprints, BlueprintPrincipals, Agent Identities, permisos requeridos, patrocinadores y Workload Identity Federation. Incluye el SDK de Microsoft Entra para AgentID (sidecar en contenedor) para autenticación de agentes políglotas (Docker/Kubernetes), integración de agentes de terceros, y patrones de agentes autónomos e interactivos. Disparadores: "agent identity", "agent id", "Agent Identity Blueprint", "BlueprintPrincipal", "entra agent", "agent identity provisioning", "Graph agent identity", "entra sidecar", "agent id sidecar", "auth sidecar", "3P agent", "third-party agent identity", "polyglot agent auth".
Seguridad - 1.5k
entra-app-registration
microsoftRegistro de aplicaciones de Microsoft Entra ID, configuración de OAuth 2.0 e integración de MSAL para autenticación segura de aplicaciones. Abarca la configuración del registro de aplicaciones, la configuración de autenticación, los permisos de API y la gestión de credenciales de cliente en aplicaciones web, SPA, aplicaciones móviles y servicios daemon. Incluye flujos de trabajo paso a paso para el registro inicial, la autenticación de aplicaciones de consola y los flujos de credenciales de servicio a servicio. Proporciona comandos de Azure CLI, ejemplos de la biblioteca MSAL para .NET,...
APIDesarrolloSeguridad - 3k
entra-app-registration
microsoftGuía el registro de aplicaciones de Microsoft Entra ID, la autenticación OAuth 2.0 y la integración de MSAL. ÚSELO PARA: crear registro de aplicación, registrar aplicación de Azure AD, configurar OAuth, configurar autenticación, agregar permisos de API, generar entidad de servicio, ejemplo de MSAL, autenticación de aplicación de consola, configuración de Entra ID, autenticación de Azure AD. NO LO USE PARA: RBAC de Azure o asignaciones de roles (use azure-rbac), secretos de Key Vault (use azure-keyvault-expiration-audit), orientación general de seguridad de recursos de Azure.
Seguridad - 0
extension-authorization
caffeinelabsSistema de autorización con control de acceso basado en roles. Imprescindible para todas las aplicaciones que gestionan datos personales o de acceso restringido.
SeguridadAPIDesarrollo - 0
extension-email-verification
caffeinelabsSoporte para enviar un correo electrónico con un enlace que el destinatario puede hacer clic para demostrar que posee la dirección de correo.
SeguridadAPIComunicación - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
DesarrolloAPISeguridad - 0
extension-user-approval
caffeinelabsGestión de usuarios basada en aprobación.
SeguridadGestión de proyectosComunicación - 261.2k
git-guardrails-claude-code
mattpocockConfigurar hooks de Claude Code para bloquear comandos peligrosos de git (push, reset --hard, clean, branch -D, etc.) antes de que se ejecuten. Usar cuando el usuario quiera prevenir operaciones destructivas de git, agregar hooks de seguridad de git, o bloquear git push/reset en Claude Code.
DesarrolloDevOpsSeguridad - 3.2k
golang-dependency-management
samberEstrategias de gestión de dependencias para proyectos Golang — gestión de go.mod, instalación/actualización de paquetes, Selección de Versión Mínima, escaneo de vulnerabilidades, seguimiento de dependencias obsoletas, análisis de tamaño binario, configuración de Dependabot/Renovate, resolución de conflictos y espacios de trabajo go.work. Úselo al agregar, eliminar o actualizar dependencias de Go, auditar vulnerabilidades, resolver conflictos de versiones o configurar actualizaciones automáticas de dependencias.
DesarrolloSeguridadDevOps - 3.2k
golang-safety
samberCodificación defensiva en Golang para prevenir pánicos, corrupción silenciosa de datos y errores sutiles en tiempo de ejecución. Úsalo al encontrar pánicos por nil, alias en append, acceso concurrente a mapas, problemas de comparación de flotantes o preguntas sobre diseño de valores cero. También úsalo al revisar código por seguridad contra nil, desbordamiento en conversiones numéricas, problemas de ciclo de vida de recursos (defer en bucles) o copia defensiva de slices y mapas.
DesarrolloRevisión de códigoSeguridad - 3.2k
golang-security
samberPrácticas recomendadas de seguridad y prevención de vulnerabilidades para Golang. Abarca inyección (SQL, comandos, XSS), criptografía, seguridad del sistema de archivos, seguridad de red, cookies, gestión de secretos, seguridad de memoria y registro. Aplicar al escribir, revisar o auditar código Go por seguridad, o al trabajar en cualquier código riesgoso que involucre criptografía, E/S, gestión de secretos, manejo de entrada de usuario o autenticación. Incluye configuración de herramientas de seguridad.
SeguridadRevisión de códigoDesarrollo - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftSDK de Microsoft Entra Authentication Events para .NET. Desencadenadores de Azure Functions para extensiones de autenticación personalizadas. Úselo para enriquecimiento de tokens, claims personalizados, recopilación de atributos y personalización de OTP en Entra ID. Desencadenadores: "Authentication Events", "WebJobsAuthenticationEventsTrigger", "OnTokenIssuanceStart", "OnAttributeCollectionStart", "claims personalizados", "enriquecimiento de tokens", "extensión personalizada de Entra", "extensión de autenticación".
Seguridad - 331
okx-audit-log
okxUsa esta skill cuando el usuario solicite exportar registros de auditoría, encontrar la ubicación de los registros de auditoría, ver el historial de comandos, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. NO la uses para saldo de billetera, búsqueda de tokens, intercambio ni ninguna otra operación en cadena; usa la skill correspondiente en su lugar.
SeguridadAnálisis de datosAPI openclaw-secure-linux-cloud
xixu-meÚsalo al autoalojar OpenClaw en un servidor en la nube, al endurecer una puerta de enlace remota de OpenClaw, al elegir entre túneles SSH, Tailscale o exposición mediante proxy inverso, o al revisar Podman, emparejamiento, sandboxing, autenticación por token y valores predeterminados de permisos de herramientas para una implementación personal segura.
DevOpsSeguridadsecure-linux-web-hosting
xixu-meÚsalo al configurar, endurecer o revisar un servidor en la nube para autoalojamiento, incluyendo DNS, SSH, cortafuegos, Nginx, alojamiento de sitios estáticos, proxy inverso de una aplicación, HTTPS con Let's Encrypt o clientes ACME, redirecciones seguras de HTTP a HTTPS, o ajuste opcional de red posterior al lanzamiento como BBR.
DevOpsSeguridadAWS
30 de 33