Skills de Segurança
ego lite browser
patrocinadorego lite é o navegador mais rápido para agentes de IA executarem automação web, compartilhando seu estado logado com Codex ou Claude Code, zero custo, zero configuração.
Alpha Vantage MCP Server
patrocinadorAcesse dados do mercado financeiro: ações em tempo real e históricas, ETFs, opções, forex, criptomoedas, commodities, fundamentos, indicadores técnicos e mais
azure-aigateway
microsoft
Configure o Azure API Management como um Gateway de IA para modelos, ferramentas MCP e agentes com políticas de governança integradas. Suporta cache semântico (economia de 60-80% nos custos), limitação de taxa de tokens, filtragem de segurança de conteúdo e detecção de jailbreak em backends de IA. Adicione Azure OpenAI, modelos AI Foundry ou converta APIs existentes em ferramentas MCP como backends gerenciados com balanceamento de carga. Inclui cinco categorias principais de políticas: autenticação, consulta de cache semântico, limites de tokens, segurança de conteúdo e métricas de tokens...
officialapidevops
azure-compliance
microsoft
Varredura de conformidade do Azure, auditoria de expiração do Key Vault e validação de configuração de recursos. Executa o azqr (Azure Quick Review) para avaliação abrangente de conformidade com as melhores práticas em assinaturas e grupos de recursos. Monitora chaves, segredos e certificados do Key Vault quanto a datas de expiração e identifica itens sem políticas de expiração. Detecta recursos órfãos, mal configurados e não conformes usando consultas do Resource Graph. Classifica descobertas por prioridade (Crítico, Alto,...)
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
Arquitete e provisione infraestrutura empresarial do Azure a partir de descrições de cargas de trabalho. Para arquitetos de nuvem e engenheiros de plataforma que planejam rede, identidade,…
officialdevopssecurity
azure-reliability
microsoft
Avaliar e melhorar a postura de confiabilidade do Azure Functions: redundância de zona, armazenamento ZRS, sondas de integridade, failover multirregião. Examina recursos implantados, apresenta uma lista de verificação baseada em funcionalidades e, em seguida, conduz a correção em etapas (comandos CLI ou patches IaC) de ponta a ponta com confirmação do usuário. QUANDO: "avaliar confiabilidade", "verificar confiabilidade", "redundância de zona", "failover multirregião", "alta disponibilidade", "recuperação de desastre", "pontos únicos de falha", "postura de confiabilidade".
devopsofficialresearch
azure-validate
microsoft
Validação pré-implantação para infraestrutura, configuração e permissões do Azure antes da implantação. Requer .azure/plan.md de uma execução anterior do azure-prepare; interrompe imediatamente se o plano estiver ausente. Executa comandos de validação específicos da receita (azd provision, bicep build, terraform validate) e registra a prova no documento do plano. Realiza verificação de build, verificações de configuração e validação de permissões; bloqueia a implantação se alguma verificação falhar. Único método autorizado para definir o status do plano como...
officialdevopssecurity
best-practices
addyosmani
Aplicar as melhores práticas modernas de desenvolvimento web para segurança, compatibilidade e qualidade de código. Usar quando solicitado a "aplicar melhores práticas", "auditoria de segurança", "modernizar código", "revisão de qualidade de código" ou "verificar vulnerabilidades".
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Orienta o trabalho do Cloudflare One Zero Trust e SASE em Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, postura de dispositivos e identidade. Use ao projetar, configurar, solucionar problemas ou revisar implantações do Cloudflare One. Prioridade de recuperação: use a documentação/esquemas de API atuais do Cloudflare em vez de documentação de produto incorporada.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Planeja migrações de stacks Zscaler ZIA/ZPA, Palo Alto, VPN legada, SWG ou SASE para Cloudflare One. Use para avaliações de migração, mapeamento de políticas, planos de implantação e análise de paridade/lacunas.
devopsofficialresearch
entra-agent-id
microsoft
Provisionar Blueprints de Identidade de Agente do Microsoft Entra, BlueprintPrincipals e Identidades de Agente por instância via Microsoft Graph, e configurar token OAuth 2.0…
officialapidevelopment
entra-app-registration
microsoft
Registro de aplicativo do Microsoft Entra ID, configuração OAuth 2.0 e integração MSAL para autenticação segura de aplicativos. Abrange configuração de registro de aplicativo, configuração de autenticação, permissões de API e gerenciamento de credenciais de cliente em aplicativos web, SPAs, aplicativos móveis e serviços daemon. Inclui fluxos de trabalho passo a passo para registro inicial, autenticação de aplicativo de console e fluxos de credenciais de serviço a serviço. Fornece comandos da CLI do Azure, exemplos da biblioteca MSAL para .NET,...
officialapidevelopment
extension-authorization
caffeinelabs
Sistema de autorização com controle de acesso baseado em funções. Essencial para todos os aplicativos que gerenciam dados pessoais ou com restrição de acesso.
securityapidevelopment
extension-email-verification
caffeinelabs
Suporte para envio de um e-mail com um link que o destinatário pode clicar para provar que possui o endereço de e-mail.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
Gerenciamento de usuários baseado em aprovação.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Configure ganchos do Claude Code para bloquear comandos git perigosos (push, reset --hard, clean, branch -D, etc.) antes que sejam executados. Use quando o usuário quiser evitar operações destrutivas no git, adicionar ganchos de segurança no git ou bloquear git push/reset no Claude Code.
developmentdevopssecurity
golang-dependency-management
samber
Estratégias de gerenciamento de dependências para projetos Golang — gerenciamento de go.mod, instalação/atualização de pacotes, Seleção de Versão Mínima, varredura de vulnerabilidades, rastreamento de dependências desatualizadas, análise de tamanho binário, configuração de Dependabot/Renovate, resolução de conflitos e workspaces go.work. Use ao adicionar, remover ou atualizar dependências Go, auditar vulnerabilidades, resolver conflitos de versão ou configurar atualizações automáticas de dependências.
developmentsecuritydevops
golang-safety
samber
Codificação defensiva em Golang para prevenir panics, corrupção silenciosa de dados e bugs sutis em tempo de execução. Use ao encontrar panics por nil, aliasing em append, acesso concorrente a mapas, armadilhas de comparação de floats ou questões de design de valor zero. Use também ao revisar código para segurança contra nil, estouro em conversão numérica, problemas de ciclo de vida de recursos (defer em loops) ou cópia defensiva de slices e maps.
developmentcode-reviewsecurity
golang-security
samber
Práticas recomendadas de segurança e prevenção de vulnerabilidades para Golang. Aborda injeção (SQL, comando, XSS), criptografia, segurança de sistema de arquivos, segurança de rede, cookies, gerenciamento de segredos, segurança de memória e registro. Aplicar ao escrever, revisar ou auditar código Go para segurança, ou ao trabalhar em qualquer código arriscado envolvendo criptografia, E/S, gerenciamento de segredos, manipulação de entrada do usuário ou autenticação. Inclui configuração de ferramentas de segurança.
securitycode-reviewdevelopment
okx-audit-log
okx
Use esta skill quando o usuário solicitar exportar logs de auditoria, encontrar localização dos logs de auditoria, visualizar histórico de comandos, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. NÃO use para saldo de carteira, busca de tokens, swap ou qualquer outra operação on-chain — use a skill correspondente.
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
Use ao auto-hospedar o OpenClaw em um servidor em nuvem, fortalecer um gateway remoto do OpenClaw, escolher entre tunelamento SSH, Tailscale ou exposição por proxy reverso, ou revisar as configurações padrão de Podman, pareamento, sandboxing, autenticação por token e permissões de ferramentas para uma implantação pessoal segura.
devopssecurity
secure-linux-web-hosting
xixu-me
Use ao configurar, endurecer ou revisar um servidor em nuvem para auto-hospedagem, incluindo DNS, SSH, firewalls, Nginx, hospedagem de sites estáticos, proxy reverso de um aplicativo, HTTPS com Let's Encrypt ou clientes ACME, redirecionamentos seguros de HTTP para HTTPS, ou ajuste opcional de rede pós-lançamento, como BBR.
devopssecurityaws
snyk-agent-scan-compliance
samber
Especialista em conformidade para o snyk-agent-scan — o scanner de arquivos de skill do agente — NÃO para outras ferramentas CLI do Snyk (snyk test, snyk code SAST, snyk iac, snyk container). Corrige alertas por meio de reestruturação de conteúdo, nunca suprimindo ou excluindo informações. Abrange todos os arquivos em um diretório de skill: SKILL.md, references/, assets/ e qualquer markdown secundário. Aplique ao criar uma nova skill, editar uma existente, fazer triagem de uma execução com falha do snyk-agent-scan localmente ou em CI, ou desbloquear um PR retido pelo agente...
developmentsecuritycode-review
turnstile-spin
cloudflare
Configurar o Cloudflare Turnstile de ponta a ponta em um projeto — escanear o código, criar o widget via API do Cloudflare, implantar o Worker managed siteverify, escrever os snippets do frontend, validar e persistir a skill. Carregue isso quando um usuário pedir para adicionar Turnstile, configurar CAPTCHA, proteger um formulário contra bots ou corrigir uma integração Turnstile. Espelha developers.cloudflare.com/turnstile/spin.
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity