보안 스킬

azure-aigateway
microsoft
Azure API Management을 AI 게이트웨이로 구성하여 모델, MCP 도구, 에이전트에 내장된 거버넌스 정책을 적용합니다. 의미론적 캐싱(60-80% 비용 절감), 토큰 속도 제한, 콘텐츠 안전 필터링, AI 백엔드 전반의 탈옥 탐지를 지원합니다. Azure OpenAI, AI Foundry 모델을 추가하거나 기존 API를 MCP 도구로 변환하여 로드 밸런싱이 적용된 관리형 백엔드로 사용할 수 있습니다. 인증, 의미론적 캐시 조회, 토큰 제한, 콘텐츠 안전, 토큰 메트릭 등 다섯 가지 핵심 정책 범주를 포함합니다...
officialapidevops
azure-compliance
microsoft
Azure 규정 준수 스캔, Key Vault 만료 감사, 리소스 구성 검증을 수행합니다. azqr(Azure Quick Review)을 실행하여 구독 및 리소스 그룹 전반의 모범 사례에 대한 포괄적인 규정 준수 평가를 진행합니다. Key Vault 키, 비밀, 인증서의 만료 날짜를 모니터링하고 만료 정책이 없는 항목을 식별합니다. Resource Graph 쿼리를 사용하여 고립, 잘못 구성, 비규정 준수 리소스를 탐지합니다. 우선순위(심각, 높음, ...)별로 결과를 분류합니다.
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
워크로드 설명을 기반으로 엔터프라이즈 Azure 인프라를 설계하고 프로비저닝합니다. 네트워킹, 아이덴티티 등을 계획하는 클라우드 아키텍트와 플랫폼 엔지니어를 위한 도구입니다.
officialdevopssecurity
azure-reliability
microsoft
Azure Functions의 안정성 태세 평가 및 개선: 영역 중복성, ZRS 스토리지, 상태 프로브, 다중 리전 장애 조치. 배포된 리소스를 스캔하고 기능 중심 체크리스트를 제시한 후, 사용자 확인을 통해 단계적 수정(CLI 또는 IaC 패치)을 종단 간 진행합니다. WHEN: "안정성 평가", "안정성 확인", "영역 중복", "다중 리전 장애 조치", "고가용성", "재해 복구", "단일 장애 지점", "안정성 태세".
devopsofficialresearch
azure-validate
microsoft
Azure 인프라, 구성 및 권한에 대한 배포 전 검증을 수행합니다. 이전 azure-prepare 실행에서 생성된 .azure/plan.md 파일이 필요하며, 해당 계획이 없으면 즉시 중단됩니다. 레시피별 검증 명령(azd provision, bicep build, terraform validate)을 실행하고 증명을 계획 문서에 기록합니다. 빌드 검증, 구성 확인 및 권한 검증을 수행하며, 검사에 실패하면 배포를 차단합니다. 계획 상태를 설정하는 유일한 승인된 방법입니다.
officialdevopssecurity
best-practices
addyosmani
최신 웹 개발 모범 사례를 보안, 호환성 및 코드 품질에 적용합니다. "모범 사례 적용", "보안 감사", "코드 현대화", "코드 품질 검토" 또는 "취약점 확인"을 요청받을 때 사용하세요.
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Cloudflare One Zero Trust 및 SASE가 Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, 디바이스 포스처, 아이덴티티 전반에서 작동하는 방식을 안내합니다. Cloudflare One 배포를 설계, 구성, 문제 해결 또는 검토할 때 사용하세요. 검색 우선 방식: 내장된 제품 문서 대신 최신 Cloudflare 문서/API 스키마를 사용합니다.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Zscaler ZIA/ZPA, Palo Alto, 레거시 VPN, SWG 또는 SASE 스택에서 Cloudflare One으로의 마이그레이션을 계획합니다. 마이그레이션 평가, 정책 매핑, 롤아웃 계획 및 동등성/차이 분석에 사용하세요.
devopsofficialresearch
entra-agent-id
microsoft
Microsoft Entra Agent Identity Blueprints, BlueprintPrincipals 및 인스턴스별 Agent Identities를 Microsoft Graph를 통해 프로비저닝하고, OAuth 2.0 토큰을 구성합니다…
officialapidevelopment
entra-app-registration
microsoft
Microsoft Entra ID 앱 등록, OAuth 2.0 구성, MSAL 통합을 통한 안전한 애플리케이션 인증. 웹 앱, SPA, 모바일 앱, 데몬 서비스 전반의 앱 등록 설정, 인증 구성, API 권한, 클라이언트 자격 증명 관리를 다룹니다. 최초 등록, 콘솔 애플리케이션 인증, 서비스 간 자격 증명 흐름을 위한 단계별 워크플로를 포함합니다. Azure CLI 명령어, .NET용 MSAL 라이브러리 예제 등을 제공합니다.
officialapidevelopment
extension-authorization
caffeinelabs
역할 기반 접근 제어를 갖춘 인증 시스템. 개인 데이터나 접근이 제한된 데이터를 관리하는 모든 앱에 필수입니다.
securityapidevelopment
extension-email-verification
caffeinelabs
수신자가 이메일 주소를 소유하고 있음을 증명하기 위해 클릭할 수 있는 링크가 포함된 이메일을 보내는 기능을 지원합니다.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
승인 기반 사용자 관리.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Claude Code 훅을 설정하여 위험한 git 명령어(push, reset --hard, clean, branch -D 등)가 실행되기 전에 차단합니다. 사용자가 파괴적인 git 작업을 방지하거나, git 안전 훅을 추가하거나, Claude Code에서 git push/reset을 차단하려는 경우 사용합니다.
developmentdevopssecurity
golang-dependency-management
samber
Golang 프로젝트의 의존성 관리 전략 — go.mod 관리, 패키지 설치/업그레이드, 최소 버전 선택, 취약점 스캔, 오래된 의존성 추적, 바이너리 크기 분석, Dependabot/Renovate 설정, 충돌 해결, go.work 워크스페이스. Go 의존성을 추가, 제거 또는 업그레이드하거나, 취약점을 감사하거나, 버전 충돌을 해결하거나, 자동 의존성 업데이트를 설정할 때 사용합니다.
developmentsecuritydevops
golang-safety
samber
방어적 Golang 코딩으로 패닉, 무음 데이터 손상, 미묘한 런타임 버그를 방지합니다. nil 패닉, append 앨리어싱, 맵 동시 접근, 부동소수점 비교 함정, 제로값 설계 질문을 마주할 때 사용합니다. 또한 nil 안전성, 숫자 변환 오버플로우, 리소스 생명주기 문제(루프 내 defer), 슬라이스와 맵의 방어적 복사를 위해 코드를 검토할 때도 사용합니다.
developmentcode-reviewsecurity
golang-security
samber
Golang의 보안 모범 사례와 취약점 방지. 인젝션(SQL, 명령어, XSS), 암호화, 파일 시스템 안전, 네트워크 보안, 쿠키, 비밀 관리, 메모리 안전, 로깅을 다룹니다. 보안을 위해 Go 코드를 작성, 검토 또는 감사할 때, 또는 암호화, I/O, 비밀 관리, 사용자 입력 처리, 인증과 관련된 위험한 코드 작업 시 적용하세요. 보안 도구 구성도 포함됩니다.
securitycode-reviewdevelopment
okx-audit-log
okx
사용자가 감사 로그 내보내기, 감사 로그 위치 찾기, 명령 기록 보기, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史를 요청할 때 이 스킬을 사용하세요. 지갑 잔액, 토큰 검색, 스왑 또는 기타 온체인 작업에는 사용하지 마세요. 해당 작업에는 해당 스킬을 사용하세요.
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
클라우드 서버에서 OpenClaw를 자체 호스팅하거나, 원격 OpenClaw 게이트웨이를 강화하거나, SSH 터널링, Tailscale, 리버스 프록시 노출 중에서 선택하거나, Podman, 페어링, 샌드박싱, 토큰 인증, 도구 권한 기본값을 검토하여 안전한 개인 배포를 구성할 때 사용합니다.
devopssecurity
secure-linux-web-hosting
xixu-me
셀프 호스팅을 위한 클라우드 서버 설정, 강화 또는 검토 시 사용하며, DNS, SSH, 방화벽, Nginx, 정적 사이트 호스팅, 앱 리버스 프록시, Let's Encrypt 또는 ACME 클라이언트를 통한 HTTPS, 안전한 HTTP-to-HTTPS 리디렉션, 또는 BBR과 같은 선택적 출시 후 네트워크 튜닝을 포함합니다.
devopssecurityaws
snyk-agent-scan-compliance
samber
snyk-agent-scan — 에이전트 스킬 파일 스캐너 — 의 규정 준수 전문가입니다. 다른 Snyk CLI 도구(snyk test, snyk code SAST, snyk iac, snyk container)에는 해당되지 않습니다. 정보를 억제하거나 삭제하지 않고 콘텐츠 재구성을 통해 알림을 수정합니다. 스킬 디렉토리의 모든 파일(SKILL.md, references/, assets/, 모든 보조 마크다운)을 다룹니다. 새 스킬을 작성하거나, 기존 스킬을 편집하거나, 로컬 또는 CI에서 실패한 snyk-agent-scan 실행을 분류하거나, 에이전트에 의해 보류된 PR을 해제할 때 적용하세요...
developmentsecuritycode-review
turnstile-spin
cloudflare
프로젝트에 Cloudflare Turnstile을 종단간 설정합니다 — 코드베이스를 스캔하고, Cloudflare API를 통해 위젯을 생성하며, 관리형 siteverify Worker를 배포하고, 프론트엔드 스니펫을 작성하며, 검증하고 스킬을 유지합니다. 사용자가 Turnstile 추가, CAPTCHA 설정, 봇으로부터 폼 보호, 또는 Turnstile 통합 수정을 요청할 때 로드하세요. developers.cloudflare.com/turnstile/spin을 미러링합니다.
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity