セキュリティスキル
ego lite browser
スポンサーego liteは、AIエージェントがウェブ自動化を実行するための最速のブラウザであり、CodexやClaude Codeとログイン状態を共有し、コストゼロ、設定不要です。
Alpha Vantage MCP Server
スポンサー金融市場データにアクセス:リアルタイムおよび過去の株式、ETF、オプション、外国為替、暗号通貨、商品、ファンダメンタルズ、テクニカル指標など
azure-aigateway
microsoft
Azure API ManagementをAI Gatewayとして構成し、モデル、MCPツール、エージェントに対して組み込みのガバナンスポリシーを提供します。セマンティックキャッシング(コストを60~80%削減)、トークンレート制限、コンテンツセーフティフィルタリング、AIバックエンド全体での脱獄検知をサポート。Azure OpenAI、AI Foundryモデルを追加するか、既存のAPIをMCPツールに変換して、ロードバランシング付きの管理バックエンドとして利用可能。認証、セマンティックキャッシュルックアップ、トークン制限、コンテンツセーフティ、トークンメトリクスの5つのコアポリシーカテゴリを含みます...
officialapidevops
azure-compliance
microsoft
Azureコンプライアンススキャン、Key Vaultの有効期限監査、リソース構成検証を実施します。サブスクリプションおよびリソースグループ全体のベストプラクティスに対する包括的なコンプライアンス評価のためにazqr(Azure Quick Review)を実行します。Key Vaultのキー、シークレット、証明書の有効期限を監視し、有効期限ポリシーがないアイテムを特定します。Resource Graphクエリを使用して、孤立、誤構成、非準拠のリソースを検出します。重要度(Critical、High...)で結果を分類します。
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
ワークロードの説明からエンタープライズAzureインフラストラクチャを設計およびプロビジョニングします。ネットワーキング、ID、…を計画しているクラウドアーキテクトやプラットフォームエンジニア向け。
officialdevopssecurity
azure-reliability
microsoft
Azure Functionsの信頼性態勢を評価・改善:ゾーン冗長性、ZRSストレージ、ヘルスプローブ、マルチリージョン フェイルオーバー。デプロイ済みリソースをスキャンし、機能別チェックリストを提示した後、ユーザーの確認を得て段階的な修正(CLIまたはIaCパッチ)をエンドツーエンドで実行します。起動ワード:「assess reliability」「check reliability」「zone redundant」「multi-region failover」「high availability」「disaster recovery」「single points of failure」「reliability posture」。
devopsofficialresearch
azure-validate
microsoft
Azureインフラストラクチャ、構成、および権限のデプロイ前検証を実施します。事前にazure-prepareを実行して生成された.azure/plan.mdが必要であり、計画が存在しない場合は即座に停止します。レシピ固有の検証コマンド(azd provision、bicep build、terraform validate)を実行し、その証跡を計画ドキュメントに記録します。ビルド検証、構成チェック、権限検証を実施し、いずれかのチェックに失敗した場合はデプロイをブロックします。計画ステータスを設定するための唯一の許可された方法です。
officialdevopssecurity
best-practices
addyosmani
モダンなウェブ開発のベストプラクティスをセキュリティ、互換性、コード品質に適用します。「ベストプラクティスを適用」「セキュリティ監査」「コードのモダナイズ」「コード品質レビュー」「脆弱性チェック」と依頼された場合に使用します。
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Cloudflare OneのZero TrustとSASEの動作を、Access、Gateway、WARP、Tunnel、Cloudflare WAN、DLP、CASB、デバイスステータス、アイデンティティにわたってガイドします。Cloudflare Oneのデプロイメントの設計、設定、トラブルシューティング、レビュー時に使用します。取得優先:組み込みの製品ドキュメントではなく、最新のCloudflareドキュメント/APIスキーマを使用します。
apidevopsofficial
cloudflare-one-migrations
cloudflare
Zscaler ZIA/ZPA、Palo Alto、レガシーVPN、SWG、またはSASEスタックからCloudflare Oneへの移行を計画します。移行評価、ポリシーマッピング、展開計画、およびパリティ/ギャップ分析に使用します。
devopsofficialresearch
entra-agent-id
microsoft
Microsoft Entra Agent Identity Blueprints、BlueprintPrincipals、およびインスタンスごとのAgent IdentitiesをMicrosoft Graph経由でプロビジョニングし、OAuth 2.0トークンを構成します…
officialapidevelopment
entra-app-registration
microsoft
Microsoft Entra IDアプリ登録、OAuth 2.0設定、およびMSAL統合による安全なアプリケーション認証。アプリ登録のセットアップ、認証設定、APIアクセス許可、Webアプリ、SPA、モバイルアプリ、デーモンサービスにおけるクライアント資格情報管理をカバー。初回登録、コンソールアプリケーション認証、サービス間資格情報フローのステップバイステップワークフローを提供。Azure CLIコマンド、.NET向けMSALライブラリの例を含む...
officialapidevelopment
extension-authorization
caffeinelabs
ロールベースのアクセス制御を備えた認証システム。個人データやアクセス制限付きデータを管理するすべてのアプリに必須です。
securityapidevelopment
extension-email-verification
caffeinelabs
受信者がメールアドレスを所有していることを証明するためにクリックできるリンクを含むメールを送信する機能をサポートします。
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
承認ベースのユーザー管理。
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Claude Codeのフックを設定し、危険なgitコマンド(push、reset --hard、clean、branch -Dなど)が実行される前にブロックします。ユーザーが破壊的なgit操作を防止したい場合、gitの安全フックを追加したい場合、またはClaude Codeでのgit push/resetをブロックしたい場合に使用します。
developmentdevopssecurity
golang-dependency-management
samber
Golangプロジェクトの依存関係管理戦略 — go.mod管理、パッケージのインストール/アップグレード、最小バージョン選択、脆弱性スキャン、古い依存関係の追跡、バイナリサイズ分析、Dependabot/Renovateの設定、競合解決、go.workワークスペース。Goの依存関係の追加、削除、アップグレード、脆弱性の監査、バージョン競合の解決、自動依存関係更新の設定時に使用します。
developmentsecuritydevops
golang-safety
samber
防御的なGolangコーディングにより、パニック、データの静かな破損、および微妙なランタイムバグを防止します。nilパニック、appendエイリアシング、マップの同時アクセス、浮動小数点比較の落とし穴、またはゼロ値設計に関する問題に遭遇した場合に使用します。また、nil安全性、数値変換のオーバーフロー、リソースライフサイクルの問題(ループ内のdefer)、またはスライスやマップの防御的コピーについてコードをレビューする際にも使用します。
developmentcode-reviewsecurity
golang-security
samber
Golangのセキュリティベストプラクティスと脆弱性防止。インジェクション(SQL、コマンド、XSS)、暗号化、ファイルシステムの安全性、ネットワークセキュリティ、クッキー、シークレット管理、メモリ安全性、ログ記録をカバー。Goコードのセキュリティに関する作成、レビュー、監査時、または暗号、I/O、シークレット管理、ユーザー入力処理、認証を含むリスクのあるコードに取り組む際に適用。セキュリティツールの設定を含む。
securitycode-reviewdevelopment
okx-audit-log
okx
ユーザーが監査ログのエクスポート、監査ログの場所の確認、コマンド履歴の表示、ログのエクスポート、ログの確認、ログのパス、操作記録、呼び出し記録、コマンド履歴を要求した場合にこのスキルを使用します。ウォレット残高、トークン検索、スワップ、その他のオンチェーン操作には使用しないでください。代わりに対応するスキルを使用してください。
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
クラウドサーバー上でOpenClawをセルフホストする際、リモートのOpenClawゲートウェイを堅牢化する際、SSHトンネリング、Tailscale、リバースプロキシ公開のいずれかを選択する際、または安全な個人デプロイメントのためのPodman、ペアリング、サンドボックス化、トークン認証、ツール権限のデフォルト設定を確認する際に使用します。
devopssecurity
secure-linux-web-hosting
xixu-me
セルフホスティング用のクラウドサーバーのセットアップ、堅牢化、またはレビューを行う際に使用します。DNS、SSH、ファイアウォール、Nginx、静的サイトホスティング、アプリのリバースプロキシ、Let's EncryptやACMEクライアントを使用したHTTPS、安全なHTTPからHTTPSへのリダイレクト、またはBBRなどのオプションの起動後ネットワークチューニングを含みます。
devopssecurityaws
snyk-agent-scan-compliance
samber
snyk-agent-scan(エージェントスキルファイルスキャナー)のコンプライアンス専門家です。他のSnyk CLIツール(snyk test、snyk code SAST、snyk iac、snyk container)には対応していません。情報の抑制や削除ではなく、コンテンツの再構成によってアラートを修正します。スキルディレクトリ内のすべてのファイル(SKILL.md、references/、assets/、およびその他のセカンダリマークダウン)を対象とします。新しいスキルの作成、既存スキルの編集、ローカルまたはCIでの失敗したsnyk-agent-scan実行のトリアージ、またはエージェントによって保留されたPRのブロック解除時に適用してください。
developmentsecuritycode-review
turnstile-spin
cloudflare
プロジェクトにCloudflare Turnstileをエンドツーエンドでセットアップする — コードベースをスキャンし、Cloudflare API経由でウィジェットを作成し、管理されたsiteverify Workerをデプロイし、フロントエンドスニペットを記述し、検証してスキルを永続化します。ユーザーがTurnstileの追加、CAPTCHAの設定、フォームのボット対策、またはTurnstile統合の修正を依頼した際に読み込んでください。developers.cloudflare.com/turnstile/spinを参照しています。
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity