Skills Sécurité

azure-aigateway
microsoft
Configurez Azure API Management en tant que passerelle IA pour les modèles, outils MCP et agents avec des politiques de gouvernance intégrées. Prend en charge la mise en cache sémantique (économies de 60 à 80 %), la limitation du débit des jetons, le filtrage de sécurité du contenu et la détection des contournements sur les backends IA. Ajoutez Azure OpenAI, les modèles AI Foundry ou convertissez des API existantes en outils MCP en tant que backends gérés avec équilibrage de charge. Inclut cinq catégories de politiques principales : authentification, recherche dans le cache sémantique, limites de jetons, sécurité du contenu et métriques de jetons...
officialapidevops
azure-compliance
microsoft
Analyse de conformité Azure, audit d'expiration de Key Vault et validation de configuration des ressources. Exécute azqr (Azure Quick Review) pour une évaluation complète de la conformité par rapport aux meilleures pratiques dans les abonnements et les groupes de ressources. Surveille les clés, secrets et certificats de Key Vault pour les dates d'expiration et identifie les éléments sans politiques d'expiration. Détecte les ressources orphelines, mal configurées et non conformes à l'aide de requêtes Resource Graph. Classe les résultats par priorité (Critique, Élevée,...).
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
Architecturer et provisionner une infrastructure Azure d'entreprise à partir de descriptions de charges de travail. Pour les architectes cloud et les ingénieurs de plateforme planifiant la mise en réseau, l'identité,…
officialdevopssecurity
azure-reliability
microsoft
Évaluer et améliorer la posture de fiabilité d’Azure Functions : redondance de zone, stockage ZRS, sondes de santé, basculement multi-région. Analyse les ressources déployées, présente une liste de contrôle axée sur les fonctionnalités, puis pilote une remédiation progressive (correctifs CLI ou IaC) de bout en bout avec confirmation de l’utilisateur. DÉCLENCHEUR : « évaluer la fiabilité », « vérifier la fiabilité », « redondance de zone », « basculement multi-région », « haute disponibilité », « reprise après sinistre », « points uniques de défaillance », « posture de fiabilité ».
devopsofficialresearch
azure-validate
microsoft
Validation pré-déploiement pour l'infrastructure, la configuration et les autorisations Azure avant le déploiement. Nécessite .azure/plan.md d'une exécution préalable d'azure-prepare ; s'arrête immédiatement si le plan est manquant. Exécute des commandes de validation spécifiques à la recette (azd provision, bicep build, terraform validate) et enregistre la preuve dans le document du plan. Effectue la vérification de build, les contrôles de configuration et la validation des autorisations ; bloque le déploiement si une vérification échoue. Seule méthode autorisée pour définir l'état du plan sur...
officialdevopssecurity
best-practices
addyosmani
Appliquer les bonnes pratiques modernes de développement web pour la sécurité, la compatibilité et la qualité du code. Utiliser lorsqu'on demande "appliquer les bonnes pratiques", "audit de sécurité", "moderniser le code", "revue de qualité du code" ou "vérifier les vulnérabilités".
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Guide le travail de Cloudflare One Zero Trust et SASE à travers Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, posture des appareils et identité. Utiliser lors de la conception, configuration, dépannage ou révision des déploiements Cloudflare One. Priorité à la récupération : utiliser la documentation actuelle de Cloudflare et les schémas d'API plutôt que la documentation intégrée du produit.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Planifie les migrations depuis les stacks Zscaler ZIA/ZPA, Palo Alto, VPN legacy, SWG ou SASE vers Cloudflare One. Utilisez pour les évaluations de migration, le mapping de politiques, les plans de déploiement, et l'analyse de parité/écarts.
devopsofficialresearch
entra-agent-id
microsoft
Provisionner les plans d'identité d'agent Microsoft Entra, les BlueprintPrincipals et les identités d'agent par instance via Microsoft Graph, et configurer le jeton OAuth 2.0…
officialapidevelopment
entra-app-registration
microsoft
Inscription d'application Microsoft Entra ID, configuration OAuth 2.0 et intégration MSAL pour une authentification sécurisée des applications. Couvre la configuration de l'inscription d'application, la configuration de l'authentification, les autorisations API et la gestion des informations d'identification client pour les applications web, les SPA, les applications mobiles et les services démons. Inclut des workflows étape par étape pour la première inscription, l'authentification d'application console et les flux d'informations d'identification de service à service. Fournit des commandes Azure CLI, des exemples de bibliothèque MSAL pour .NET,...
officialapidevelopment
extension-authorization
caffeinelabs
Système d'autorisation avec contrôle d'accès basé sur les rôles. Indispensable pour toutes les applications qui gèrent des données personnelles ou à accès restreint.
securityapidevelopment
extension-email-verification
caffeinelabs
Prise en charge de l'envoi d'un e-mail contenant un lien que le destinataire peut cliquer pour prouver qu'il possède l'adresse e-mail.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
Gestion des utilisateurs basée sur l'approbation.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Configurer les hooks de Claude Code pour bloquer les commandes git dangereuses (push, reset --hard, clean, branch -D, etc.) avant leur exécution. Utiliser lorsque l'utilisateur souhaite prévenir les opérations git destructrices, ajouter des hooks de sécurité git, ou bloquer git push/reset dans Claude Code.
developmentdevopssecurity
golang-dependency-management
samber
Stratégies de gestion des dépendances pour les projets Golang — gestion de go.mod, installation/mise à jour des paquets, sélection de version minimale, analyse des vulnérabilités, suivi des dépendances obsolètes, analyse de la taille des binaires, configuration de Dependabot/Renovate, résolution des conflits et espaces de travail go.work. À utiliser lors de l'ajout, de la suppression ou de la mise à jour des dépendances Go, de l'audit des vulnérabilités, de la résolution des conflits de version ou de la configuration des mises à jour automatisées des dépendances.
developmentsecuritydevops
golang-safety
samber
Codage défensif en Golang pour prévenir les paniques, la corruption silencieuse des données et les bugs subtils d'exécution. À utiliser en cas de paniques nil, d'aliasing d'append, d'accès concurrent à une map, de pièges de comparaison de flottants ou de questions de conception de valeur zéro. À utiliser également lors de la révision de code pour la sécurité nil, les débordements de conversion numérique, les problèmes de cycle de vie des ressources (defer dans les boucles) ou la copie défensive de slices et de maps.
developmentcode-reviewsecurity
golang-security
samber
Bonnes pratiques de sécurité et prévention des vulnérabilités pour Golang. Couvre l'injection (SQL, commande, XSS), la cryptographie, la sécurité du système de fichiers, la sécurité réseau, les cookies, la gestion des secrets, la sécurité mémoire et la journalisation. À appliquer lors de l'écriture, de la révision ou de l'audit de code Go pour la sécurité, ou lors du travail sur tout code risqué impliquant la cryptographie, les E/S, la gestion des secrets, le traitement des entrées utilisateur ou l'authentification. Inclut la configuration des outils de sécurité.
securitycode-reviewdevelopment
okx-audit-log
okx
Utilisez cette compétence lorsque l'utilisateur demande à exporter les journaux d'audit, trouver l'emplacement des journaux d'audit, consulter l'historique des commandes, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. Ne PAS utiliser pour le solde du portefeuille, la recherche de jetons, l'échange ou toute autre opération on-chain — utilisez la compétence correspondante à la place.
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
Utiliser lors de l'auto-hébergement d'OpenClaw sur un serveur cloud, du durcissement d'une passerelle OpenClaw distante, du choix entre le tunneling SSH, Tailscale ou l'exposition par proxy inverse, ou de l'examen des paramètres par défaut de Podman, de l'appairage, du sandboxing, de l'authentification par jeton et des permissions d'outils pour un déploiement personnel sécurisé.
devopssecurity
secure-linux-web-hosting
xixu-me
À utiliser lors de la configuration, du durcissement ou de la révision d’un serveur cloud pour l’auto-hébergement, incluant DNS, SSH, pare-feu, Nginx, hébergement de site statique, proxy inverse d’une application, HTTPS avec Let’s Encrypt ou clients ACME, redirections sécurisées HTTP vers HTTPS, ou réglage réseau optionnel après lancement comme BBR.
devopssecurityaws
snyk-agent-scan-compliance
samber
Expert en conformité pour snyk-agent-scan — le scanner de fichiers de compétences d'agent — PAS pour les autres outils CLI Snyk (snyk test, snyk code SAST, snyk iac, snyk container). Corrige les alertes par restructuration du contenu, jamais en supprimant ou masquant des informations. Couvre chaque fichier d'un répertoire de compétence : SKILL.md, references/, assets/ et tout markdown secondaire. À appliquer lors de la création d'une nouvelle compétence, de la modification d'une existante, du tri d'un échec d'exécution de snyk-agent-scan en local ou en CI, ou pour débloquer une PR bloquée par l'agent...
developmentsecuritycode-review
turnstile-spin
cloudflare
Configurer Cloudflare Turnstile de bout en bout dans un projet — analyser le code source, créer le widget via l'API Cloudflare, déployer le Worker managed siteverify, écrire les extraits frontend, valider et persister la compétence. Charger ceci lorsqu'un utilisateur demande d'ajouter Turnstile, de configurer un CAPTCHA, de protéger un formulaire contre les robots ou de corriger une intégration Turnstile. Miroir de developers.cloudflare.com/turnstile/spin.
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity