Skills Sécurité
ego lite browser
sponsorego lite est le navigateur le plus rapide pour que les agents IA exécutent l'automatisation web, partageant votre état connecté avec Codex ou Claude Code, zéro coût, zéro configuration.
Alpha Vantage MCP Server
sponsorAccédez aux données des marchés financiers : actions en temps réel et historiques, ETF, options, forex, crypto, matières premières, fondamentaux, indicateurs techniques, et plus encore.
Composio
sponsorConnectez-vous à plus de 1500 serveurs MCP en 1 clic
- 1.5k
azure-aigateway
microsoftConfigurez Azure API Management en tant que passerelle IA pour les modèles, outils MCP et agents avec des politiques de gouvernance intégrées. Prend en charge la mise en cache sémantique (économies de 60 à 80 %), la limitation du débit des jetons, le filtrage de sécurité du contenu et la détection des contournements sur les backends IA. Ajoutez Azure OpenAI, les modèles AI Foundry ou convertissez des API existantes en outils MCP en tant que backends gérés avec équilibrage de charge. Inclut cinq catégories de politiques principales : authentification, recherche dans le cache sémantique, limites de jetons, sécurité du contenu et métriques de jetons...
APIDevOpsSécurité - 1.5k
azure-compliance
microsoftAnalyse de conformité Azure, audit d'expiration de Key Vault et validation de configuration des ressources. Exécute azqr (Azure Quick Review) pour une évaluation complète de la conformité par rapport aux meilleures pratiques dans les abonnements et les groupes de ressources. Surveille les clés, secrets et certificats de Key Vault pour les dates d'expiration et identifie les éléments sans politiques d'expiration. Détecte les ressources orphelines, mal configurées et non conformes à l'aide de requêtes Resource Graph. Classe les résultats par priorité (Critique, Élevée,...).
DevOpsSécurité - 1.5k
azure-enterprise-infra-planner
microsoftArchitecturer et provisionner une infrastructure Azure d'entreprise à partir de descriptions de charges de travail. Pour les architectes cloud et les ingénieurs de plateforme planifiant la mise en réseau, l'identité,…
DevOpsSécurité - 3k
azure-identity-dotnet
microsoftBibliothèque Azure Identity pour .NET. Bibliothèque d'authentification pour les clients Azure SDK utilisant Microsoft Entra ID. À utiliser pour DefaultAzureCredential, identité managée, principaux de service et informations d'identification de développeur. Déclencheurs : « Azure Identity », « DefaultAzureCredential », « ManagedIdentityCredential », « ClientSecretCredential », « authentification .NET », « authentification Azure », « chaîne d'informations d'identification ».
Sécurité - 3k
azure-identity-java
microsoftBibliothèque Azure Identity pour l'authentification Java avec les services Azure. À utiliser lors de l'implémentation de DefaultAzureCredential, d'identité managée, de principal de service ou de tout modèle d'authentification Azure dans des applications Java.
Sécurité - 3k
azure-identity-py
microsoftSDK Azure Identity pour l'authentification Python avec Microsoft Entra ID. Utilisez-le pour DefaultAzureCredential, l'identité managée, les principaux de service et la mise en cache des jetons. Déclencheurs : « azure-identity », « DefaultAzureCredential », « authentification », « identité managée », « principal de service », « jeton ».
Sécurité - 3k
azure-identity-rust
microsoftBibliothèque Azure Identity pour Rust. Authentification Microsoft Entra ID pour tous les clients Azure SDK. Déclencheurs : « azure identity rust », « DeveloperToolsCredential », « authentication rust », « managed identity rust », « credential rust », « Entra ID rust ».
Sécurité - 3k
azure-identity-ts
microsoftAuthentifiez-vous aux services Azure à l’aide de la bibliothèque Azure Identity pour JavaScript (@azure/identity). Utilisez lors de la configuration de l’authentification avec DefaultAzureCredential, l’identité managée, les principaux de service ou la connexion interactive via navigateur.
Sécurité - 1.5k
azure-reliability
microsoftÉvaluer et améliorer la posture de fiabilité d’Azure Functions : redondance de zone, stockage ZRS, sondes de santé, basculement multi-région. Analyse les ressources déployées, présente une liste de contrôle axée sur les fonctionnalités, puis pilote une remédiation progressive (correctifs CLI ou IaC) de bout en bout avec confirmation de l’utilisateur. DÉCLENCHEUR : « évaluer la fiabilité », « vérifier la fiabilité », « redondance de zone », « basculement multi-région », « haute disponibilité », « reprise après sinistre », « points uniques de défaillance », « posture de fiabilité ».
DevOpsRechercheSécurité - 1.5k
azure-validate
microsoftValidation pré-déploiement pour l'infrastructure, la configuration et les autorisations Azure avant le déploiement. Nécessite .azure/plan.md d'une exécution préalable d'azure-prepare ; s'arrête immédiatement si le plan est manquant. Exécute des commandes de validation spécifiques à la recette (azd provision, bicep build, terraform validate) et enregistre la preuve dans le document du plan. Effectue la vérification de build, les contrôles de configuration et la validation des autorisations ; bloque le déploiement si une vérification échoue. Seule méthode autorisée pour définir l'état du plan sur...
DevOpsSécuritéTests - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
DéveloppementAPISécurité - 2.8k
best-practices
addyosmaniAppliquer les bonnes pratiques modernes de développement web pour la sécurité, la compatibilité et la qualité du code. Utiliser lorsqu'on demande "appliquer les bonnes pratiques", "audit de sécurité", "moderniser le code", "revue de qualité du code" ou "vérifier les vulnérabilités".
DéveloppementRevue de codeSécurité - 2.8k
cloudflare-one
cloudflareGuide le travail de Cloudflare One Zero Trust et SASE à travers Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, posture des appareils et identité. Utiliser lors de la conception, configuration, dépannage ou révision des déploiements Cloudflare One. Priorité à la récupération : utiliser la documentation actuelle de Cloudflare et les schémas d'API plutôt que la documentation intégrée du produit.
APIDevOpsSécurité - 2.8k
cloudflare-one-migrations
cloudflarePlanifie les migrations depuis les stacks Zscaler ZIA/ZPA, Palo Alto, VPN legacy, SWG ou SASE vers Cloudflare One. Utilisez pour les évaluations de migration, le mapping de politiques, les plans de déploiement, et l'analyse de parité/écarts.
DevOpsRechercheSécurité - 1.5k
entra-agent-id
microsoftProvisionner les plans d'identité d'agent Microsoft Entra, les BlueprintPrincipals et les identités d'agent par instance via Microsoft Graph, et configurer le jeton OAuth 2.0…
APIDéveloppementSécurité - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID (aperçu) pour la création d'identités d'agents IA compatibles OAuth2 via l'API bêta Microsoft Graph. Couvre les plans d'identité d'agent, les BlueprintPrincipals, les identités d'agents, les autorisations requises, les sponsors et la fédération d'identités de charge de travail. Inclut le SDK Microsoft Entra pour AgentID (sidecar conteneurisé) pour l'authentification d'agents polyglottes (Docker/Kubernetes), l'intégration d'agents tiers, les modèles d'agents autonomes et interactifs. Déclencheurs : « identité d'agent », « ID d'agent », « plan d'identité d'agent », « BlueprintPrincipal », « agent Entra », « provisionnement d'identité d'agent », « identité d'agent Graph », « sidecar Entra », « sidecar d'ID d'agent », « sidecar d'authentification », « agent tiers », « identité d'agent tiers », « authentification d'agent polyglotte ».
Sécurité - 1.5k
entra-app-registration
microsoftInscription d'application Microsoft Entra ID, configuration OAuth 2.0 et intégration MSAL pour une authentification sécurisée des applications. Couvre la configuration de l'inscription d'application, la configuration de l'authentification, les autorisations API et la gestion des informations d'identification client pour les applications web, les SPA, les applications mobiles et les services démons. Inclut des workflows étape par étape pour la première inscription, l'authentification d'application console et les flux d'informations d'identification de service à service. Fournit des commandes Azure CLI, des exemples de bibliothèque MSAL pour .NET,...
APIDéveloppementSécurité - 3k
entra-app-registration
microsoftGuide l’inscription d’applications Microsoft Entra ID, l’authentification OAuth 2.0 et l’intégration MSAL. À UTILISER POUR : créer une inscription d’application, enregistrer une application Azure AD, configurer OAuth, mettre en place l’authentification, ajouter des autorisations API, générer un principal de service, exemple MSAL, authentification d’application console, configuration Entra ID, authentification Azure AD. NE PAS UTILISER POUR : RBAC Azure ou attributions de rôles (utiliser azure-rbac), secrets Key Vault (utiliser azure-keyvault-expiration-audit), conseils généraux sur la sécurité des ressources Azure.
Sécurité - 0
extension-authorization
caffeinelabsSystème d'autorisation avec contrôle d'accès basé sur les rôles. Indispensable pour toutes les applications qui gèrent des données personnelles ou à accès restreint.
SécuritéAPIDéveloppement - 0
extension-email-verification
caffeinelabsPrise en charge de l'envoi d'un e-mail contenant un lien que le destinataire peut cliquer pour prouver qu'il possède l'adresse e-mail.
SécuritéAPICommunication - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
DéveloppementAPISécurité - 0
extension-user-approval
caffeinelabsGestion des utilisateurs basée sur l'approbation.
SécuritéGestion de projetCommunication - 261.2k
git-guardrails-claude-code
mattpocockConfigurer les hooks de Claude Code pour bloquer les commandes git dangereuses (push, reset --hard, clean, branch -D, etc.) avant leur exécution. Utiliser lorsque l'utilisateur souhaite prévenir les opérations git destructrices, ajouter des hooks de sécurité git, ou bloquer git push/reset dans Claude Code.
DéveloppementDevOpsSécurité - 3.2k
golang-dependency-management
samberStratégies de gestion des dépendances pour les projets Golang — gestion de go.mod, installation/mise à jour des paquets, sélection de version minimale, analyse des vulnérabilités, suivi des dépendances obsolètes, analyse de la taille des binaires, configuration de Dependabot/Renovate, résolution des conflits et espaces de travail go.work. À utiliser lors de l'ajout, de la suppression ou de la mise à jour des dépendances Go, de l'audit des vulnérabilités, de la résolution des conflits de version ou de la configuration des mises à jour automatisées des dépendances.
DéveloppementSécuritéDevOps - 3.2k
golang-safety
samberCodage défensif en Golang pour prévenir les paniques, la corruption silencieuse des données et les bugs subtils d'exécution. À utiliser en cas de paniques nil, d'aliasing d'append, d'accès concurrent à une map, de pièges de comparaison de flottants ou de questions de conception de valeur zéro. À utiliser également lors de la révision de code pour la sécurité nil, les débordements de conversion numérique, les problèmes de cycle de vie des ressources (defer dans les boucles) ou la copie défensive de slices et de maps.
DéveloppementRevue de codeSécurité - 3.2k
golang-security
samberBonnes pratiques de sécurité et prévention des vulnérabilités pour Golang. Couvre l'injection (SQL, commande, XSS), la cryptographie, la sécurité du système de fichiers, la sécurité réseau, les cookies, la gestion des secrets, la sécurité mémoire et la journalisation. À appliquer lors de l'écriture, de la révision ou de l'audit de code Go pour la sécurité, ou lors du travail sur tout code risqué impliquant la cryptographie, les E/S, la gestion des secrets, le traitement des entrées utilisateur ou l'authentification. Inclut la configuration des outils de sécurité.
SécuritéRevue de codeDéveloppement - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftSDK Microsoft Entra Authentication Events pour .NET. Déclencheurs Azure Functions pour extensions d'authentification personnalisées. Utiliser pour l'enrichissement de jetons, les revendications personnalisées, la collecte d'attributs et la personnalisation OTP dans Entra ID. Déclencheurs : « Authentication Events », « WebJobsAuthenticationEventsTrigger », « OnTokenIssuanceStart », « OnAttributeCollectionStart », « custom claims », « token enrichment », « Entra custom extension », « authentication extension ».
Sécurité - 331
okx-audit-log
okxUtilisez cette compétence lorsque l'utilisateur demande à exporter les journaux d'audit, trouver l'emplacement des journaux d'audit, consulter l'historique des commandes, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. Ne PAS utiliser pour le solde du portefeuille, la recherche de jetons, l'échange ou toute autre opération on-chain — utilisez la compétence correspondante à la place.
SécuritéAnalyse de donnéesAPI openclaw-secure-linux-cloud
xixu-meUtiliser lors de l'auto-hébergement d'OpenClaw sur un serveur cloud, du durcissement d'une passerelle OpenClaw distante, du choix entre le tunneling SSH, Tailscale ou l'exposition par proxy inverse, ou de l'examen des paramètres par défaut de Podman, de l'appairage, du sandboxing, de l'authentification par jeton et des permissions d'outils pour un déploiement personnel sécurisé.
DevOpsSécuritésecure-linux-web-hosting
xixu-meÀ utiliser lors de la configuration, du durcissement ou de la révision d’un serveur cloud pour l’auto-hébergement, incluant DNS, SSH, pare-feu, Nginx, hébergement de site statique, proxy inverse d’une application, HTTPS avec Let’s Encrypt ou clients ACME, redirections sécurisées HTTP vers HTTPS, ou réglage réseau optionnel après lancement comme BBR.
DevOpsSécuritéAWS
30 sur 33