Skills Keamanan

azure-aigateway
microsoft
Konfigurasikan Azure API Management sebagai AI Gateway untuk model, alat MCP, dan agen dengan kebijakan tata kelola bawaan. Mendukung semantic caching (penghematan biaya 60-80%), pembatasan kecepatan token, penyaringan keamanan konten, dan deteksi jailbreak di seluruh backend AI. Tambahkan Azure OpenAI, model AI Foundry, atau konversikan API yang ada menjadi alat MCP sebagai backend terkelola dengan penyeimbangan beban. Mencakup lima kategori kebijakan inti: autentikasi, pencarian cache semantik, batas token, keamanan konten, dan metrik token...
officialapidevops
azure-compliance
microsoft
Pemindaian kepatuhan Azure, audit kedaluwarsa Key Vault, dan validasi konfigurasi sumber daya. Menjalankan azqr (Azure Quick Review) untuk penilaian kepatuhan menyeluruh terhadap praktik terbaik di seluruh langganan dan grup sumber daya. Memantau kunci, rahasia, dan sertifikat Key Vault untuk tanggal kedaluwarsa serta mengidentifikasi item tanpa kebijakan kedaluwarsa. Mendeteksi sumber daya yang terisolasi, salah konfigurasi, dan tidak patuh menggunakan kueri Resource Graph. Mengklasifikasikan temuan berdasarkan prioritas (Kritis, Tinggi,...
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
Arsitek dan sediakan infrastruktur Azure perusahaan dari deskripsi beban kerja. Untuk arsitek cloud dan insinyur platform yang merencanakan jaringan, identitas,…
officialdevopssecurity
azure-reliability
microsoft
Menilai dan meningkatkan postur keandalan Azure Functions: redundansi zona, penyimpanan ZRS, probe kesehatan, failover multi-region. Memindai sumber daya yang diterapkan, menyajikan daftar periksa berbasis fitur, lalu mendorong perbaikan bertahap (tambalan CLI atau IaC) dari awal hingga akhir dengan konfirmasi pengguna. KAPAN: "menilai keandalan", "memeriksa keandalan", "redundan zona", "failover multi-region", "ketersediaan tinggi", "pemulihan bencana", "titik kegagalan tunggal", "postur keandalan".
devopsofficialresearch
azure-validate
microsoft
Validasi pra-penyebaran untuk infrastruktur Azure, konfigurasi, dan izin sebelum penyebaran. Memerlukan .azure/plan.md dari proses azure-prepare sebelumnya; berhenti segera jika rencana tidak ada. Menjalankan perintah validasi spesifik resep (azd provision, bicep build, terraform validate) dan mencatat bukti dalam dokumen rencana. Melakukan verifikasi build, pemeriksaan konfigurasi, dan validasi izin; memblokir penyebaran jika ada pemeriksaan yang gagal. Satu-satunya metode yang diotorisasi untuk mengatur status rencana menjadi...
officialdevopssecurity
best-practices
addyosmani
Terapkan praktik terbaik pengembangan web modern untuk keamanan, kompatibilitas, dan kualitas kode. Gunakan saat diminta untuk "menerapkan praktik terbaik", "audit keamanan", "modernisasi kode", "tinjauan kualitas kode", atau "periksa kerentanan".
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Memandu kerja Cloudflare One Zero Trust dan SASE di seluruh Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, postur perangkat, dan identitas. Gunakan saat merancang, mengonfigurasi, memecahkan masalah, atau meninjau penerapan Cloudflare One. Utamakan pengambilan: gunakan dokumen/skema API Cloudflare saat ini, bukan dokumen produk yang tersemat.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Merencanakan migrasi dari tumpukan Zscaler ZIA/ZPA, Palo Alto, VPN lama, SWG, atau SASE ke Cloudflare One. Gunakan untuk penilaian migrasi, pemetaan kebijakan, rencana peluncuran, dan analisis kesenjangan/paritas.
devopsofficialresearch
entra-agent-id
microsoft
Menyediakan cetak biru identitas agen Microsoft Entra, BlueprintPrincipals, dan identitas agen per-instance melalui Microsoft Graph, serta mengonfigurasi token OAuth 2.0…
officialapidevelopment
entra-app-registration
microsoft
Pendaftaran aplikasi Microsoft Entra ID, konfigurasi OAuth 2.0, dan integrasi MSAL untuk autentikasi aplikasi yang aman. Mencakup pengaturan pendaftaran aplikasi, konfigurasi autentikasi, izin API, dan pengelolaan kredensial klien di berbagai aplikasi web, SPA, aplikasi seluler, dan layanan daemon. Menyediakan alur kerja langkah demi langkah untuk pendaftaran pertama kali, autentikasi aplikasi konsol, dan alur kredensial layanan-ke-layanan. Menyertakan perintah Azure CLI, contoh pustaka MSAL untuk .NET,...
officialapidevelopment
extension-authorization
caffeinelabs
Sistem otorisasi dengan kontrol akses berbasis peran. Wajib dimiliki untuk semua aplikasi yang mengelola data pribadi atau data dengan akses terbatas.
securityapidevelopment
extension-email-verification
caffeinelabs
Dukungan untuk mengirim email dengan tautan yang dapat diklik penerima untuk membuktikan bahwa mereka memiliki alamat email tersebut.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
Manajemen pengguna berbasis persetujuan.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Siapkan hook Claude Code untuk memblokir perintah git berbahaya (push, reset --hard, clean, branch -D, dll.) sebelum dieksekusi. Gunakan saat pengguna ingin mencegah operasi git yang merusak, menambahkan hook keamanan git, atau memblokir git push/reset di Claude Code.
developmentdevopssecurity
golang-dependency-management
samber
Strategi manajemen dependensi untuk proyek Golang — pengelolaan go.mod, instalasi/peningkatan paket, Minimal Version Selection, pemindaian kerentanan, pelacakan dependensi usang, analisis ukuran biner, pengaturan Dependabot/Renovate, resolusi konflik, dan ruang kerja go.work. Gunakan saat menambah, menghapus, atau meningkatkan dependensi Go, mengaudit kerentanan, menyelesaikan konflik versi, atau menyiapkan pembaruan dependensi otomatis.
developmentsecuritydevops
golang-safety
samber
Pemrograman Golang defensif untuk mencegah panic, korupsi data diam-diam, dan bug runtime yang sulit terdeteksi. Gunakan saat menghadapi nil panic, aliasing append, akses konkuren map, jebakan perbandingan float, atau pertanyaan desain nilai nol. Juga gunakan saat meninjau kode untuk keamanan nil, overflow konversi numerik, masalah siklus hidup sumber daya (defer dalam loop), atau penyalinan defensif slice dan map.
developmentcode-reviewsecurity
golang-security
samber
Praktik terbaik keamanan dan pencegahan kerentanan untuk Golang. Mencakup injeksi (SQL, command, XSS), kriptografi, keamanan sistem file, keamanan jaringan, cookie, manajemen rahasia, keamanan memori, dan pencatatan log. Terapkan saat menulis, meninjau, atau mengaudit kode Go untuk keamanan, atau saat mengerjakan kode berisiko yang melibatkan kripto, I/O, manajemen rahasia, penanganan input pengguna, atau autentikasi. Termasuk konfigurasi alat keamanan.
securitycode-reviewdevelopment
okx-audit-log
okx
Gunakan skill ini ketika pengguna meminta untuk mengekspor log audit, mencari lokasi log audit, melihat riwayat perintah, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. JANGAN gunakan untuk saldo dompet, pencarian token, swap, atau operasi on-chain lainnya — gunakan skill yang sesuai.
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
Gunakan saat menghosting sendiri OpenClaw di server cloud, memperkuat gateway OpenClaw jarak jauh, memilih antara tunneling SSH, Tailscale, atau paparan reverse-proxy, atau meninjau Podman, pemasangan, sandboxing, autentikasi token, dan default izin alat untuk penyebaran pribadi yang aman.
devopssecurity
secure-linux-web-hosting
xixu-me
Gunakan saat menyiapkan, memperkuat, atau meninjau server cloud untuk hosting mandiri, termasuk DNS, SSH, firewall, Nginx, hosting situs statis, reverse-proxy aplikasi, HTTPS dengan Let's Encrypt atau klien ACME, pengalihan HTTP-ke-HTTPS yang aman, atau penyesuaian jaringan pasca-peluncuran opsional seperti BBR.
devopssecurityaws
snyk-agent-scan-compliance
samber
Pakar kepatuhan untuk snyk-agent-scan — pemindai file skill agen — BUKAN untuk alat Snyk CLI lainnya (snyk test, snyk code SAST, snyk iac, snyk container). Memperbaiki peringatan melalui restrukturisasi konten, tidak pernah dengan menyembunyikan atau menghapus informasi. Mencakup setiap file dalam direktori skill: SKILL.md, references/, assets/, dan markdown sekunder lainnya. Terapkan saat membuat skill baru, mengedit skill yang sudah ada, menangani kegagalan snyk-agent-scan secara lokal atau di CI, atau membuka blokir PR yang tertahan oleh agen...
developmentsecuritycode-review
turnstile-spin
cloudflare
Siapkan Cloudflare Turnstile secara end-to-end dalam sebuah proyek — pindai basis kode, buat widget melalui API Cloudflare, terapkan Worker siteverify yang dikelola, tulis cuplikan frontend, validasi, dan simpan skill. Muat ini saat pengguna meminta untuk menambahkan Turnstile, menyiapkan CAPTCHA, melindungi formulir dari bot, atau memperbaiki integrasi Turnstile. Mencerminkan developers.cloudflare.com/turnstile/spin.
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity