Skills Keamanan
ego lite browser
sponsorego lite adalah browser tercepat untuk agen AI dalam menjalankan otomatisasi web, berbagi status login Anda dengan Codex atau Claude Code, tanpa biaya, tanpa konfigurasi.
Alpha Vantage MCP Server
sponsorAkses data pasar keuangan: saham real-time & historis, ETF, opsi, forex, kripto, komoditas, fundamental, indikator teknikal, & lainnya
Composio
sponsorHubungkan ke 1500+ Server MCP dalam 1 klik
- 1.5k
azure-aigateway
microsoftKonfigurasikan Azure API Management sebagai AI Gateway untuk model, alat MCP, dan agen dengan kebijakan tata kelola bawaan. Mendukung semantic caching (penghematan biaya 60-80%), pembatasan kecepatan token, penyaringan keamanan konten, dan deteksi jailbreak di seluruh backend AI. Tambahkan Azure OpenAI, model AI Foundry, atau konversikan API yang ada menjadi alat MCP sebagai backend terkelola dengan penyeimbangan beban. Mencakup lima kategori kebijakan inti: autentikasi, pencarian cache semantik, batas token, keamanan konten, dan metrik token...
APIDevOpsKeamanan - 1.5k
azure-compliance
microsoftPemindaian kepatuhan Azure, audit kedaluwarsa Key Vault, dan validasi konfigurasi sumber daya. Menjalankan azqr (Azure Quick Review) untuk penilaian kepatuhan menyeluruh terhadap praktik terbaik di seluruh langganan dan grup sumber daya. Memantau kunci, rahasia, dan sertifikat Key Vault untuk tanggal kedaluwarsa serta mengidentifikasi item tanpa kebijakan kedaluwarsa. Mendeteksi sumber daya yang terisolasi, salah konfigurasi, dan tidak patuh menggunakan kueri Resource Graph. Mengklasifikasikan temuan berdasarkan prioritas (Kritis, Tinggi,...
DevOpsKeamanan - 1.5k
azure-enterprise-infra-planner
microsoftArsitek dan sediakan infrastruktur Azure perusahaan dari deskripsi beban kerja. Untuk arsitek cloud dan insinyur platform yang merencanakan jaringan, identitas,…
DevOpsKeamanan - 3k
azure-identity-dotnet
microsoftPustaka Azure Identity untuk .NET. Pustaka autentikasi untuk klien Azure SDK menggunakan Microsoft Entra ID. Gunakan untuk DefaultAzureCredential, identitas terkelola, principal layanan, dan kredensial pengembang. Pemicu: "Azure Identity", "DefaultAzureCredential", "ManagedIdentityCredential", "ClientSecretCredential", "autentikasi .NET", "Azure auth", "rantai kredensial".
Keamanan - 3k
azure-identity-java
microsoftPustaka Azure Identity untuk autentikasi Java dengan layanan Azure. Gunakan saat mengimplementasikan DefaultAzureCredential, identitas terkelola, service principal, atau pola autentikasi Azure apa pun dalam aplikasi Java.
Keamanan - 3k
azure-identity-py
microsoftSDK Azure Identity untuk Python untuk autentikasi dengan Microsoft Entra ID. Gunakan untuk DefaultAzureCredential, identitas terkelola, principal layanan, dan caching token. Pemicu: "azure-identity", "DefaultAzureCredential", "autentikasi", "identitas terkelola", "principal layanan", "kredensial".
Keamanan - 3k
azure-identity-rust
microsoftPustaka Azure Identity untuk Rust. Autentikasi Microsoft Entra ID untuk semua klien Azure SDK. Pemicu: "azure identity rust", "DeveloperToolsCredential", "authentication rust", "managed identity rust", "credential rust", "Entra ID rust".
Keamanan - 3k
azure-identity-ts
microsoftAutentikasi ke layanan Azure menggunakan pustaka Azure Identity untuk JavaScript (@azure/identity). Gunakan saat mengonfigurasi autentikasi dengan DefaultAzureCredential, identitas terkelola, principal layanan, atau login browser interaktif.
Keamanan - 1.5k
azure-reliability
microsoftMenilai dan meningkatkan postur keandalan Azure Functions: redundansi zona, penyimpanan ZRS, probe kesehatan, failover multi-region. Memindai sumber daya yang diterapkan, menyajikan daftar periksa berbasis fitur, lalu mendorong perbaikan bertahap (tambalan CLI atau IaC) dari awal hingga akhir dengan konfirmasi pengguna. KAPAN: "menilai keandalan", "memeriksa keandalan", "redundan zona", "failover multi-region", "ketersediaan tinggi", "pemulihan bencana", "titik kegagalan tunggal", "postur keandalan".
DevOpsRisetKeamanan - 1.5k
azure-validate
microsoftValidasi pra-penyebaran untuk infrastruktur Azure, konfigurasi, dan izin sebelum penyebaran. Memerlukan .azure/plan.md dari proses azure-prepare sebelumnya; berhenti segera jika rencana tidak ada. Menjalankan perintah validasi spesifik resep (azd provision, bicep build, terraform validate) dan mencatat bukti dalam dokumen rencana. Melakukan verifikasi build, pemeriksaan konfigurasi, dan validasi izin; memblokir penyebaran jika ada pemeriksaan yang gagal. Satu-satunya metode yang diotorisasi untuk mengatur status rencana menjadi...
DevOpsKeamananPengujian - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
PengembanganAPIKeamanan - 2.8k
best-practices
addyosmaniTerapkan praktik terbaik pengembangan web modern untuk keamanan, kompatibilitas, dan kualitas kode. Gunakan saat diminta untuk "menerapkan praktik terbaik", "audit keamanan", "modernisasi kode", "tinjauan kualitas kode", atau "periksa kerentanan".
PengembanganTinjauan KodeKeamanan - 2.8k
cloudflare-one
cloudflareMemandu kerja Cloudflare One Zero Trust dan SASE di seluruh Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, postur perangkat, dan identitas. Gunakan saat merancang, mengonfigurasi, memecahkan masalah, atau meninjau penerapan Cloudflare One. Utamakan pengambilan: gunakan dokumen/skema API Cloudflare saat ini, bukan dokumen produk yang tersemat.
APIDevOpsKeamanan - 2.8k
cloudflare-one-migrations
cloudflareMerencanakan migrasi dari tumpukan Zscaler ZIA/ZPA, Palo Alto, VPN lama, SWG, atau SASE ke Cloudflare One. Gunakan untuk penilaian migrasi, pemetaan kebijakan, rencana peluncuran, dan analisis kesenjangan/paritas.
DevOpsRisetKeamanan - 1.5k
entra-agent-id
microsoftMenyediakan cetak biru identitas agen Microsoft Entra, BlueprintPrincipals, dan identitas agen per-instance melalui Microsoft Graph, serta mengonfigurasi token OAuth 2.0…
APIPengembanganKeamanan - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID (pratinjau) untuk membuat identitas agen AI yang mendukung OAuth2 melalui API beta Microsoft Graph. Mencakup Agent Identity Blueprints, BlueprintPrincipals, Agent Identities, izin yang diperlukan, sponsor, dan Workload Identity Federation. Termasuk Microsoft Entra SDK untuk AgentID (sidecar kontainerisasi) untuk autentikasi agen poliglot (Docker/Kubernetes), integrasi agen pihak ketiga, pola agen otonom dan interaktif. Pemicu: "agent identity", "agent id", "Agent Identity Blueprint", "BlueprintPrincipal", "entra agent", "agent identity provisioning", "Graph agent identity", "entra sidecar", "agent id sidecar", "auth sidecar", "3P agent", "third-party agent identity", "polyglot agent auth".
Keamanan - 1.5k
entra-app-registration
microsoftPendaftaran aplikasi Microsoft Entra ID, konfigurasi OAuth 2.0, dan integrasi MSAL untuk autentikasi aplikasi yang aman. Mencakup pengaturan pendaftaran aplikasi, konfigurasi autentikasi, izin API, dan pengelolaan kredensial klien di berbagai aplikasi web, SPA, aplikasi seluler, dan layanan daemon. Menyediakan alur kerja langkah demi langkah untuk pendaftaran pertama kali, autentikasi aplikasi konsol, dan alur kredensial layanan-ke-layanan. Menyertakan perintah Azure CLI, contoh pustaka MSAL untuk .NET,...
APIPengembanganKeamanan - 3k
entra-app-registration
microsoftMemandu pendaftaran aplikasi Microsoft Entra ID, autentikasi OAuth 2.0, dan integrasi MSAL. GUNAKAN UNTUK: membuat pendaftaran aplikasi, mendaftarkan aplikasi Azure AD, mengonfigurasi OAuth, menyiapkan autentikasi, menambahkan izin API, menghasilkan service principal, contoh MSAL, autentikasi aplikasi konsol, penyiapan Entra ID, autentikasi Azure AD. JANGAN GUNAKAN UNTUK: Azure RBAC atau penetapan peran (gunakan azure-rbac), rahasia Key Vault (gunakan azure-keyvault-expiration-audit), panduan keamanan sumber daya Azure umum.
Keamanan - 0
extension-authorization
caffeinelabsSistem otorisasi dengan kontrol akses berbasis peran. Wajib dimiliki untuk semua aplikasi yang mengelola data pribadi atau data dengan akses terbatas.
KeamananAPIPengembangan - 0
extension-email-verification
caffeinelabsDukungan untuk mengirim email dengan tautan yang dapat diklik penerima untuk membuktikan bahwa mereka memiliki alamat email tersebut.
KeamananAPIKomunikasi - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
PengembanganAPIKeamanan - 0
extension-user-approval
caffeinelabsManajemen pengguna berbasis persetujuan.
KeamananManajemen ProyekKomunikasi - 261.2k
git-guardrails-claude-code
mattpocockSiapkan hook Claude Code untuk memblokir perintah git berbahaya (push, reset --hard, clean, branch -D, dll.) sebelum dieksekusi. Gunakan saat pengguna ingin mencegah operasi git yang merusak, menambahkan hook keamanan git, atau memblokir git push/reset di Claude Code.
PengembanganDevOpsKeamanan - 3.2k
golang-dependency-management
samberStrategi manajemen dependensi untuk proyek Golang — pengelolaan go.mod, instalasi/peningkatan paket, Minimal Version Selection, pemindaian kerentanan, pelacakan dependensi usang, analisis ukuran biner, pengaturan Dependabot/Renovate, resolusi konflik, dan ruang kerja go.work. Gunakan saat menambah, menghapus, atau meningkatkan dependensi Go, mengaudit kerentanan, menyelesaikan konflik versi, atau menyiapkan pembaruan dependensi otomatis.
PengembanganKeamananDevOps - 3.2k
golang-safety
samberPemrograman Golang defensif untuk mencegah panic, korupsi data diam-diam, dan bug runtime yang sulit terdeteksi. Gunakan saat menghadapi nil panic, aliasing append, akses konkuren map, jebakan perbandingan float, atau pertanyaan desain nilai nol. Juga gunakan saat meninjau kode untuk keamanan nil, overflow konversi numerik, masalah siklus hidup sumber daya (defer dalam loop), atau penyalinan defensif slice dan map.
PengembanganTinjauan KodeKeamanan - 3.2k
golang-security
samberPraktik terbaik keamanan dan pencegahan kerentanan untuk Golang. Mencakup injeksi (SQL, command, XSS), kriptografi, keamanan sistem file, keamanan jaringan, cookie, manajemen rahasia, keamanan memori, dan pencatatan log. Terapkan saat menulis, meninjau, atau mengaudit kode Go untuk keamanan, atau saat mengerjakan kode berisiko yang melibatkan kripto, I/O, manajemen rahasia, penanganan input pengguna, atau autentikasi. Termasuk konfigurasi alat keamanan.
KeamananTinjauan KodePengembangan - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftSDK Microsoft Entra Authentication Events untuk .NET. Pemicu Azure Functions untuk ekstensi autentikasi kustom. Digunakan untuk pengayaan token, klaim kustom, pengumpulan atribut, dan kustomisasi OTP di Entra ID. Pemicu: "Authentication Events", "WebJobsAuthenticationEventsTrigger", "OnTokenIssuanceStart", "OnAttributeCollectionStart", "klaim kustom", "pengayaan token", "ekstensi kustom Entra", "ekstensi autentikasi".
Keamanan - 331
okx-audit-log
okxGunakan skill ini ketika pengguna meminta untuk mengekspor log audit, mencari lokasi log audit, melihat riwayat perintah, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. JANGAN gunakan untuk saldo dompet, pencarian token, swap, atau operasi on-chain lainnya — gunakan skill yang sesuai.
KeamananAnalisis DataAPI openclaw-secure-linux-cloud
xixu-meGunakan saat menghosting sendiri OpenClaw di server cloud, memperkuat gateway OpenClaw jarak jauh, memilih antara tunneling SSH, Tailscale, atau paparan reverse-proxy, atau meninjau Podman, pemasangan, sandboxing, autentikasi token, dan default izin alat untuk penyebaran pribadi yang aman.
DevOpsKeamanansecure-linux-web-hosting
xixu-meGunakan saat menyiapkan, memperkuat, atau meninjau server cloud untuk hosting mandiri, termasuk DNS, SSH, firewall, Nginx, hosting situs statis, reverse-proxy aplikasi, HTTPS dengan Let's Encrypt atau klien ACME, pengalihan HTTP-ke-HTTPS yang aman, atau penyesuaian jaringan pasca-peluncuran opsional seperti BBR.
DevOpsKeamananAWS
30 dari 33