Skills de Seguridad

azure-aigateway
microsoft
Configura Azure API Management como una puerta de enlace de IA para modelos, herramientas MCP y agentes con políticas de gobernanza integradas. Admite almacenamiento en caché semántico (ahorro de costos del 60-80%), limitación de tasa de tokens, filtrado de seguridad de contenido y detección de jailbreak en backends de IA. Agrega Azure OpenAI, modelos de AI Foundry o convierte APIs existentes en herramientas MCP como backends gestionados con balanceo de carga. Incluye cinco categorías principales de políticas: autenticación, búsqueda en caché semántico, límites de tokens, seguridad de contenido y métricas de tokens...
officialapidevops
azure-compliance
microsoft
Escaneo de cumplimiento de Azure, auditoría de expiración de Key Vault y validación de configuración de recursos. Ejecuta azqr (Azure Quick Review) para una evaluación integral de cumplimiento contra mejores prácticas en suscripciones y grupos de recursos. Monitorea claves, secretos y certificados de Key Vault por fechas de expiración e identifica elementos sin políticas de expiración. Detecta recursos huérfanos, mal configurados y no conformes mediante consultas de Resource Graph. Clasifica hallazgos por prioridad (Crítico, Alto,...
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
Arquitecta y aprovisiona infraestructura empresarial de Azure a partir de descripciones de cargas de trabajo. Para arquitectos de nube e ingenieros de plataforma que planifican redes, identidad,…
officialdevopssecurity
azure-reliability
microsoft
Evaluar y mejorar la postura de confiabilidad de Azure Functions: redundancia de zona, almacenamiento ZRS, sondeos de salud, conmutación por error multirregión. Escanea los recursos implementados, presenta una lista de verificación basada en características y luego impulsa la remediación por etapas (parches de CLI o IaC) de extremo a extremo con confirmación del usuario. CUANDO: "evaluar confiabilidad", "verificar confiabilidad", "redundante por zona", "conmutación por error multirregión", "alta disponibilidad", "recuperación ante desastres", "puntos únicos de falla", "postura de confiabilidad".
devopsofficialresearch
azure-validate
microsoft
Validación previa al despliegue de la infraestructura, configuración y permisos de Azure antes del despliegue. Requiere .azure/plan.md de una ejecución previa de azure-prepare; se detiene inmediatamente si falta el plan. Ejecuta comandos de validación específicos de la receta (azd provision, bicep build, terraform validate) y registra la prueba en el documento del plan. Realiza verificación de compilación, comprobaciones de configuración y validación de permisos; bloquea el despliegue si falla alguna comprobación. Único método autorizado para establecer el estado del plan en...
officialdevopssecurity
best-practices
addyosmani
Aplicar las mejores prácticas modernas de desarrollo web para seguridad, compatibilidad y calidad de código. Usar cuando se solicite "aplicar mejores prácticas", "auditoría de seguridad", "modernizar código", "revisión de calidad de código" o "verificar vulnerabilidades".
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Guía el trabajo de Cloudflare One Zero Trust y SASE en Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, postura de dispositivos e identidad. Úsalo al diseñar, configurar, solucionar problemas o revisar implementaciones de Cloudflare One. Prioriza la recuperación: usa la documentación actual de Cloudflare y los esquemas de API en lugar de la documentación integrada del producto.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Planifica migraciones desde stacks de Zscaler ZIA/ZPA, Palo Alto, VPN heredado, SWG o SASE hacia Cloudflare One. Úselo para evaluaciones de migración, mapeo de políticas, planes de implementación y análisis de paridad/brechas.
devopsofficialresearch
entra-agent-id
microsoft
Aprovisionar planos de identidad de agente de Microsoft Entra, BlueprintPrincipals e identidades de agente por instancia a través de Microsoft Graph, y configurar token OAuth 2.0…
officialapidevelopment
entra-app-registration
microsoft
Registro de aplicaciones de Microsoft Entra ID, configuración de OAuth 2.0 e integración de MSAL para autenticación segura de aplicaciones. Abarca la configuración del registro de aplicaciones, la configuración de autenticación, los permisos de API y la gestión de credenciales de cliente en aplicaciones web, SPA, aplicaciones móviles y servicios daemon. Incluye flujos de trabajo paso a paso para el registro inicial, la autenticación de aplicaciones de consola y los flujos de credenciales de servicio a servicio. Proporciona comandos de Azure CLI, ejemplos de la biblioteca MSAL para .NET,...
officialapidevelopment
extension-authorization
caffeinelabs
Sistema de autorización con control de acceso basado en roles. Imprescindible para todas las aplicaciones que gestionan datos personales o de acceso restringido.
securityapidevelopment
extension-email-verification
caffeinelabs
Soporte para enviar un correo electrónico con un enlace que el destinatario puede hacer clic para demostrar que posee la dirección de correo.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
Gestión de usuarios basada en aprobación.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Configurar hooks de Claude Code para bloquear comandos peligrosos de git (push, reset --hard, clean, branch -D, etc.) antes de que se ejecuten. Usar cuando el usuario quiera prevenir operaciones destructivas de git, agregar hooks de seguridad de git, o bloquear git push/reset en Claude Code.
developmentdevopssecurity
golang-dependency-management
samber
Estrategias de gestión de dependencias para proyectos Golang — gestión de go.mod, instalación/actualización de paquetes, Selección de Versión Mínima, escaneo de vulnerabilidades, seguimiento de dependencias obsoletas, análisis de tamaño binario, configuración de Dependabot/Renovate, resolución de conflictos y espacios de trabajo go.work. Úselo al agregar, eliminar o actualizar dependencias de Go, auditar vulnerabilidades, resolver conflictos de versiones o configurar actualizaciones automáticas de dependencias.
developmentsecuritydevops
golang-safety
samber
Codificación defensiva en Golang para prevenir pánicos, corrupción silenciosa de datos y errores sutiles en tiempo de ejecución. Úsalo al encontrar pánicos por nil, alias en append, acceso concurrente a mapas, problemas de comparación de flotantes o preguntas sobre diseño de valores cero. También úsalo al revisar código por seguridad contra nil, desbordamiento en conversiones numéricas, problemas de ciclo de vida de recursos (defer en bucles) o copia defensiva de slices y mapas.
developmentcode-reviewsecurity
golang-security
samber
Prácticas recomendadas de seguridad y prevención de vulnerabilidades para Golang. Abarca inyección (SQL, comandos, XSS), criptografía, seguridad del sistema de archivos, seguridad de red, cookies, gestión de secretos, seguridad de memoria y registro. Aplicar al escribir, revisar o auditar código Go por seguridad, o al trabajar en cualquier código riesgoso que involucre criptografía, E/S, gestión de secretos, manejo de entrada de usuario o autenticación. Incluye configuración de herramientas de seguridad.
securitycode-reviewdevelopment
okx-audit-log
okx
Usa esta skill cuando el usuario solicite exportar registros de auditoría, encontrar la ubicación de los registros de auditoría, ver el historial de comandos, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. NO la uses para saldo de billetera, búsqueda de tokens, intercambio ni ninguna otra operación en cadena; usa la skill correspondiente en su lugar.
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
Úsalo al autoalojar OpenClaw en un servidor en la nube, al endurecer una puerta de enlace remota de OpenClaw, al elegir entre túneles SSH, Tailscale o exposición mediante proxy inverso, o al revisar Podman, emparejamiento, sandboxing, autenticación por token y valores predeterminados de permisos de herramientas para una implementación personal segura.
devopssecurity
secure-linux-web-hosting
xixu-me
Úsalo al configurar, endurecer o revisar un servidor en la nube para autoalojamiento, incluyendo DNS, SSH, cortafuegos, Nginx, alojamiento de sitios estáticos, proxy inverso de una aplicación, HTTPS con Let's Encrypt o clientes ACME, redirecciones seguras de HTTP a HTTPS, o ajuste opcional de red posterior al lanzamiento como BBR.
devopssecurityaws
snyk-agent-scan-compliance
samber
Experto en cumplimiento para snyk-agent-scan — el escáner de archivos de skill de agente — NO para otras herramientas CLI de Snyk (snyk test, snyk code SAST, snyk iac, snyk container). Corrige alertas mediante reestructuración de contenido, nunca suprimiendo ni eliminando información. Cubre todos los archivos en un directorio de skill: SKILL.md, references/, assets/ y cualquier markdown secundario. Aplicar al crear una nueva skill, editar una existente, solucionar problemas de una ejecución fallida de snyk-agent-scan localmente o en CI, o desbloquear un PR retenido por el agente...
developmentsecuritycode-review
turnstile-spin
cloudflare
Configurar Cloudflare Turnstile de extremo a extremo en un proyecto — escanear el código base, crear el widget mediante la API de Cloudflare, desplegar el Worker de siteverify administrado, escribir los fragmentos de frontend, validar y persistir la skill. Cargar esto cuando un usuario solicite agregar Turnstile, configurar CAPTCHA, proteger un formulario de bots o corregir una integración de Turnstile. Espeja developers.cloudflare.com/turnstile/spin.
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity