セキュリティスキル
ego lite browser
スポンサーego liteは、AIエージェントがウェブ自動化を実行するための最速のブラウザであり、CodexやClaude Codeとログイン状態を共有し、コストゼロ、設定不要です。
Alpha Vantage MCP Server
スポンサー金融市場データにアクセス:リアルタイムおよび過去の株式、ETF、オプション、外国為替、暗号通貨、商品、ファンダメンタルズ、テクニカル指標など
Composio
スポンサー1500以上のMCPサーバーに1クリックで接続
- 1.5k
azure-aigateway
microsoftAzure API ManagementをAI Gatewayとして構成し、モデル、MCPツール、エージェントに対して組み込みのガバナンスポリシーを提供します。セマンティックキャッシング(コストを60~80%削減)、トークンレート制限、コンテンツセーフティフィルタリング、AIバックエンド全体での脱獄検知をサポート。Azure OpenAI、AI Foundryモデルを追加するか、既存のAPIをMCPツールに変換して、ロードバランシング付きの管理バックエンドとして利用可能。認証、セマンティックキャッシュルックアップ、トークン制限、コンテンツセーフティ、トークンメトリクスの5つのコアポリシーカテゴリを含みます...
APIDevOpsセキュリティ - 1.5k
azure-compliance
microsoftAzureコンプライアンススキャン、Key Vaultの有効期限監査、リソース構成検証を実施します。サブスクリプションおよびリソースグループ全体のベストプラクティスに対する包括的なコンプライアンス評価のためにazqr(Azure Quick Review)を実行します。Key Vaultのキー、シークレット、証明書の有効期限を監視し、有効期限ポリシーがないアイテムを特定します。Resource Graphクエリを使用して、孤立、誤構成、非準拠のリソースを検出します。重要度(Critical、High...)で結果を分類します。
DevOpsセキュリティ - 1.5k
azure-enterprise-infra-planner
microsoftワークロードの説明からエンタープライズAzureインフラストラクチャを設計およびプロビジョニングします。ネットワーキング、ID、…を計画しているクラウドアーキテクトやプラットフォームエンジニア向け。
DevOpsセキュリティ - 3k
azure-identity-dotnet
microsoft.NET向けAzure Identityライブラリ。Microsoft Entra IDを使用するAzure SDKクライアント向けの認証ライブラリ。DefaultAzureCredential、マネージドID、サービスプリンシパル、開発者資格情報に使用します。トリガー: 「Azure Identity」、「DefaultAzureCredential」、「ManagedIdentityCredential」、「ClientSecretCredential」、「authentication .NET」、「Azure auth」、「credential chain」。
セキュリティ - 3k
azure-identity-java
microsoftAzure Identityライブラリは、JavaアプリケーションでAzureサービスに対する認証を行うためのものです。DefaultAzureCredential、マネージドID、サービスプリンシパル、またはその他のAzure認証パターンをJavaアプリケーションで実装する際に使用します。
セキュリティ - 3k
azure-identity-py
microsoftPython向けAzure Identity SDKを使用したMicrosoft Entra ID認証。DefaultAzureCredential、マネージドID、サービスプリンシパル、トークンキャッシュに使用します。 トリガー: "azure-identity"、"DefaultAzureCredential"、"authentication"、"managed identity"、"service principal"、"credential"。
セキュリティ - 3k
azure-identity-rust
microsoftAzure Identityライブラリ(Rust版)。すべてのAzure SDKクライアント向けのMicrosoft Entra ID認証。 トリガー: 「azure identity rust」、「DeveloperToolsCredential」、「authentication rust」、「managed identity rust」、「credential rust」、「Entra ID rust」。
セキュリティ - 3k
azure-identity-ts
microsoftAzure Identityライブラリ for JavaScript(@azure/identity)を使用してAzureサービスに認証します。DefaultAzureCredential、マネージドID、サービスプリンシパル、または対話型ブラウザーログインで認証を構成する場合に使用します。
セキュリティ - 1.5k
azure-reliability
microsoftAzure Functionsの信頼性態勢を評価・改善:ゾーン冗長性、ZRSストレージ、ヘルスプローブ、マルチリージョン フェイルオーバー。デプロイ済みリソースをスキャンし、機能別チェックリストを提示した後、ユーザーの確認を得て段階的な修正(CLIまたはIaCパッチ)をエンドツーエンドで実行します。起動ワード:「assess reliability」「check reliability」「zone redundant」「multi-region failover」「high availability」「disaster recovery」「single points of failure」「reliability posture」。
DevOpsリサーチセキュリティ - 1.5k
azure-validate
microsoftAzureインフラストラクチャ、構成、および権限のデプロイ前検証を実施します。事前にazure-prepareを実行して生成された.azure/plan.mdが必要であり、計画が存在しない場合は即座に停止します。レシピ固有の検証コマンド(azd provision、bicep build、terraform validate)を実行し、その証跡を計画ドキュメントに記録します。ビルド検証、構成チェック、権限検証を実施し、いずれかのチェックに失敗した場合はデプロイをブロックします。計画ステータスを設定するための唯一の許可された方法です。
DevOpsセキュリティテスト - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
開発APIセキュリティ - 2.8k
best-practices
addyosmaniモダンなウェブ開発のベストプラクティスをセキュリティ、互換性、コード品質に適用します。「ベストプラクティスを適用」「セキュリティ監査」「コードのモダナイズ」「コード品質レビュー」「脆弱性チェック」と依頼された場合に使用します。
開発コードレビューセキュリティ - 2.8k
cloudflare-one
cloudflareCloudflare OneのZero TrustとSASEの動作を、Access、Gateway、WARP、Tunnel、Cloudflare WAN、DLP、CASB、デバイスステータス、アイデンティティにわたってガイドします。Cloudflare Oneのデプロイメントの設計、設定、トラブルシューティング、レビュー時に使用します。取得優先:組み込みの製品ドキュメントではなく、最新のCloudflareドキュメント/APIスキーマを使用します。
APIDevOpsセキュリティ - 2.8k
cloudflare-one-migrations
cloudflareZscaler ZIA/ZPA、Palo Alto、レガシーVPN、SWG、またはSASEスタックからCloudflare Oneへの移行を計画します。移行評価、ポリシーマッピング、展開計画、およびパリティ/ギャップ分析に使用します。
DevOpsリサーチセキュリティ - 1.5k
entra-agent-id
microsoftMicrosoft Entra Agent Identity Blueprints、BlueprintPrincipals、およびインスタンスごとのAgent IdentitiesをMicrosoft Graph経由でプロビジョニングし、OAuth 2.0トークンを構成します…
API開発セキュリティ - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID(プレビュー)は、Microsoft GraphベータAPIを介してOAuth2対応のAIエージェントIDを作成するためのものです。 Agent Identity Blueprints、BlueprintPrincipals、Agent Identities、必要な権限、スポンサー、Workload Identity Federationをカバーします。 ポリグロットエージェント認証(Docker/Kubernetes)、3Pエージェント統合、自律型および対話型エージェントパターンのためのMicrosoft Entra SDK for AgentID(コンテナ化されたサイドカー)が含まれます。 トリガー:「agent identity」、「agent id」、「Agent Identity Blueprint」、「BlueprintPrincipal」、「entra agent」、「agent identity provisioning」、「Graph agent identity」、「entra sidecar」、「agent id sidecar」、「auth sidecar」、「3P agent」、「third-party agent identity」、「polyglot agent auth」。
セキュリティ - 1.5k
entra-app-registration
microsoftMicrosoft Entra IDアプリ登録、OAuth 2.0設定、およびMSAL統合による安全なアプリケーション認証。アプリ登録のセットアップ、認証設定、APIアクセス許可、Webアプリ、SPA、モバイルアプリ、デーモンサービスにおけるクライアント資格情報管理をカバー。初回登録、コンソールアプリケーション認証、サービス間資格情報フローのステップバイステップワークフローを提供。Azure CLIコマンド、.NET向けMSALライブラリの例を含む...
API開発セキュリティ - 3k
entra-app-registration
microsoftMicrosoft Entra IDアプリ登録、OAuth 2.0認証、MSAL統合を案内します。使用目的: アプリ登録の作成、Azure ADアプリの登録、OAuthの構成、認証の設定、APIアクセス許可の追加、サービスプリンシパルの生成、MSALの例、コンソールアプリの認証、Entra IDのセットアップ、Azure AD認証。使用しない目的: Azure RBACまたはロール割り当て(azure-rbacを使用)、Key Vaultシークレット(azure-keyvault-expiration-auditを使用)、一般的なAzureリソースのセキュリティガイダンス。
セキュリティ - 0
extension-authorization
caffeinelabsロールベースのアクセス制御を備えた認証システム。個人データやアクセス制限付きデータを管理するすべてのアプリに必須です。
セキュリティAPI開発 - 0
extension-email-verification
caffeinelabs受信者がメールアドレスを所有していることを証明するためにクリックできるリンクを含むメールを送信する機能をサポートします。
セキュリティAPIコミュニケーション - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
開発APIセキュリティ - 0
extension-user-approval
caffeinelabs承認ベースのユーザー管理。
セキュリティプロジェクト管理コミュニケーション - 261.2k
git-guardrails-claude-code
mattpocockClaude Codeのフックを設定し、危険なgitコマンド(push、reset --hard、clean、branch -Dなど)が実行される前にブロックします。ユーザーが破壊的なgit操作を防止したい場合、gitの安全フックを追加したい場合、またはClaude Codeでのgit push/resetをブロックしたい場合に使用します。
開発DevOpsセキュリティ - 3.2k
golang-dependency-management
samberGolangプロジェクトの依存関係管理戦略 — go.mod管理、パッケージのインストール/アップグレード、最小バージョン選択、脆弱性スキャン、古い依存関係の追跡、バイナリサイズ分析、Dependabot/Renovateの設定、競合解決、go.workワークスペース。Goの依存関係の追加、削除、アップグレード、脆弱性の監査、バージョン競合の解決、自動依存関係更新の設定時に使用します。
開発セキュリティDevOps - 3.2k
golang-safety
samber防御的なGolangコーディングにより、パニック、データの静かな破損、および微妙なランタイムバグを防止します。nilパニック、appendエイリアシング、マップの同時アクセス、浮動小数点比較の落とし穴、またはゼロ値設計に関する問題に遭遇した場合に使用します。また、nil安全性、数値変換のオーバーフロー、リソースライフサイクルの問題(ループ内のdefer)、またはスライスやマップの防御的コピーについてコードをレビューする際にも使用します。
開発コードレビューセキュリティ - 3.2k
golang-security
samberGolangのセキュリティベストプラクティスと脆弱性防止。インジェクション(SQL、コマンド、XSS)、暗号化、ファイルシステムの安全性、ネットワークセキュリティ、クッキー、シークレット管理、メモリ安全性、ログ記録をカバー。Goコードのセキュリティに関する作成、レビュー、監査時、または暗号、I/O、シークレット管理、ユーザー入力処理、認証を含むリスクのあるコードに取り組む際に適用。セキュリティツールの設定を含む。
セキュリティコードレビュー開発 - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftMicrosoft Entra Authentication Events SDK for .NET。Azure Functionsのカスタム認証拡張機能用トリガー。Entra IDにおけるトークン拡張、カスタムクレーム、属性収集、OTPカスタマイズに使用。トリガー:「Authentication Events」、「WebJobsAuthenticationEventsTrigger」、「OnTokenIssuanceStart」、「OnAttributeCollectionStart」、「カスタムクレーム」、「トークン拡張」、「Entraカスタム拡張機能」、「認証拡張機能」。
セキュリティ - 331
okx-audit-log
okxユーザーが監査ログのエクスポート、監査ログの場所の確認、コマンド履歴の表示、ログのエクスポート、ログの確認、ログのパス、操作記録、呼び出し記録、コマンド履歴を要求した場合にこのスキルを使用します。ウォレット残高、トークン検索、スワップ、その他のオンチェーン操作には使用しないでください。代わりに対応するスキルを使用してください。
セキュリティデータ分析API openclaw-secure-linux-cloud
xixu-meクラウドサーバー上でOpenClawをセルフホストする際、リモートのOpenClawゲートウェイを堅牢化する際、SSHトンネリング、Tailscale、リバースプロキシ公開のいずれかを選択する際、または安全な個人デプロイメントのためのPodman、ペアリング、サンドボックス化、トークン認証、ツール権限のデフォルト設定を確認する際に使用します。
DevOpsセキュリティsecure-linux-web-hosting
xixu-meセルフホスティング用のクラウドサーバーのセットアップ、堅牢化、またはレビューを行う際に使用します。DNS、SSH、ファイアウォール、Nginx、静的サイトホスティング、アプリのリバースプロキシ、Let's EncryptやACMEクライアントを使用したHTTPS、安全なHTTPからHTTPSへのリダイレクト、またはBBRなどのオプションの起動後ネットワークチューニングを含みます。
DevOpsセキュリティAWS
33 件中 30 件を表示