Skills de Segurança
ego lite browser
patrocinadorego lite é o navegador mais rápido para agentes de IA executarem automação web, compartilhando seu estado logado com Codex ou Claude Code, zero custo, zero configuração.
Alpha Vantage MCP Server
patrocinadorAcesse dados do mercado financeiro: ações em tempo real e históricas, ETFs, opções, forex, criptomoedas, commodities, fundamentos, indicadores técnicos e mais
Composio
patrocinadorConecte-se a mais de 1500 servidores MCP com 1 clique
- 1.5k
azure-aigateway
microsoftConfigure o Azure API Management como um Gateway de IA para modelos, ferramentas MCP e agentes com políticas de governança integradas. Suporta cache semântico (economia de 60-80% nos custos), limitação de taxa de tokens, filtragem de segurança de conteúdo e detecção de jailbreak em backends de IA. Adicione Azure OpenAI, modelos AI Foundry ou converta APIs existentes em ferramentas MCP como backends gerenciados com balanceamento de carga. Inclui cinco categorias principais de políticas: autenticação, consulta de cache semântico, limites de tokens, segurança de conteúdo e métricas de tokens...
APIDevOpsSegurança - 1.5k
azure-compliance
microsoftVarredura de conformidade do Azure, auditoria de expiração do Key Vault e validação de configuração de recursos. Executa o azqr (Azure Quick Review) para avaliação abrangente de conformidade com as melhores práticas em assinaturas e grupos de recursos. Monitora chaves, segredos e certificados do Key Vault quanto a datas de expiração e identifica itens sem políticas de expiração. Detecta recursos órfãos, mal configurados e não conformes usando consultas do Resource Graph. Classifica descobertas por prioridade (Crítico, Alto,...)
DevOpsSegurança - 1.5k
azure-enterprise-infra-planner
microsoftArquitete e provisione infraestrutura empresarial do Azure a partir de descrições de cargas de trabalho. Para arquitetos de nuvem e engenheiros de plataforma que planejam rede, identidade,…
DevOpsSegurança - 3k
azure-identity-dotnet
microsoftBiblioteca Azure Identity para .NET. Biblioteca de autenticação para clientes do Azure SDK usando Microsoft Entra ID. Use para DefaultAzureCredential, identidade gerenciada, service principals e credenciais de desenvolvedor. Gatilhos: "Azure Identity", "DefaultAzureCredential", "ManagedIdentityCredential", "ClientSecretCredential", "autenticação .NET", "Azure auth", "cadeia de credenciais".
Segurança - 3k
azure-identity-java
microsoftBiblioteca Azure Identity para autenticação Java com serviços do Azure. Use ao implementar DefaultAzureCredential, identidade gerenciada, service principal ou qualquer padrão de autenticação do Azure em aplicações Java.
Segurança - 3k
azure-identity-py
microsoftSDK de identidade do Azure para autenticação em Python com Microsoft Entra ID. Use para DefaultAzureCredential, identidade gerenciada, service principals e cache de tokens. Gatilhos: "azure-identity", "DefaultAzureCredential", "autenticação", "identidade gerenciada", "service principal", "credencial".
Segurança - 3k
azure-identity-rust
microsoftBiblioteca Azure Identity para Rust. Autenticação Microsoft Entra ID para todos os clientes do Azure SDK. Gatilhos: "azure identity rust", "DeveloperToolsCredential", "authentication rust", "managed identity rust", "credential rust", "Entra ID rust".
Segurança - 3k
azure-identity-ts
microsoftAutentique-se aos serviços do Azure usando a biblioteca Azure Identity para JavaScript (@azure/identity). Use ao configurar autenticação com DefaultAzureCredential, identidade gerenciada, service principals ou login interativo no navegador.
Segurança - 1.5k
azure-reliability
microsoftAvaliar e melhorar a postura de confiabilidade do Azure Functions: redundância de zona, armazenamento ZRS, sondas de integridade, failover multirregião. Examina recursos implantados, apresenta uma lista de verificação baseada em funcionalidades e, em seguida, conduz a correção em etapas (comandos CLI ou patches IaC) de ponta a ponta com confirmação do usuário. QUANDO: "avaliar confiabilidade", "verificar confiabilidade", "redundância de zona", "failover multirregião", "alta disponibilidade", "recuperação de desastre", "pontos únicos de falha", "postura de confiabilidade".
DevOpsPesquisaSegurança - 1.5k
azure-validate
microsoftValidação pré-implantação para infraestrutura, configuração e permissões do Azure antes da implantação. Requer .azure/plan.md de uma execução anterior do azure-prepare; interrompe imediatamente se o plano estiver ausente. Executa comandos de validação específicos da receita (azd provision, bicep build, terraform validate) e registra a prova no documento do plano. Realiza verificação de build, verificações de configuração e validação de permissões; bloqueia a implantação se alguma verificação falhar. Único método autorizado para definir o status do plano como...
DevOpsSegurançaTestes - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
DesenvolvimentoAPISegurança - 2.8k
best-practices
addyosmaniAplicar as melhores práticas modernas de desenvolvimento web para segurança, compatibilidade e qualidade de código. Usar quando solicitado a "aplicar melhores práticas", "auditoria de segurança", "modernizar código", "revisão de qualidade de código" ou "verificar vulnerabilidades".
DesenvolvimentoRevisão de códigoSegurança - 2.8k
cloudflare-one
cloudflareOrienta o trabalho do Cloudflare One Zero Trust e SASE em Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, postura de dispositivos e identidade. Use ao projetar, configurar, solucionar problemas ou revisar implantações do Cloudflare One. Prioridade de recuperação: use a documentação/esquemas de API atuais do Cloudflare em vez de documentação de produto incorporada.
APIDevOpsSegurança - 2.8k
cloudflare-one-migrations
cloudflarePlaneja migrações de stacks Zscaler ZIA/ZPA, Palo Alto, VPN legada, SWG ou SASE para Cloudflare One. Use para avaliações de migração, mapeamento de políticas, planos de implantação e análise de paridade/lacunas.
DevOpsPesquisaSegurança - 1.5k
entra-agent-id
microsoftProvisionar Blueprints de Identidade de Agente do Microsoft Entra, BlueprintPrincipals e Identidades de Agente por instância via Microsoft Graph, e configurar token OAuth 2.0…
APIDesenvolvimentoSegurança - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID (prévia) para criação de identidades de agentes de IA compatíveis com OAuth2 via API beta do Microsoft Graph. Abrange Blueprints de Identidade de Agente, BlueprintPrincipals, Identidades de Agente, permissões necessárias, patrocinadores e Federação de Identidade de Carga de Trabalho. Inclui o SDK Microsoft Entra para AgentID (sidecar containerizado) para autenticação de agentes poliglotas (Docker/Kubernetes), integração de agentes de terceiros, padrões de agentes autônomos e interativos. Gatilhos: "identidade de agente", "id de agente", "Blueprint de Identidade de Agente", "BlueprintPrincipal", "agente entra", "provisionamento de identidade de agente", "identidade de agente Graph", "sidecar entra", "sidecar de id de agente", "sidecar de autenticação", "agente de terceiros", "identidade de agente de terceiros", "autenticação de agente poliglota".
Segurança - 1.5k
entra-app-registration
microsoftRegistro de aplicativo do Microsoft Entra ID, configuração OAuth 2.0 e integração MSAL para autenticação segura de aplicativos. Abrange configuração de registro de aplicativo, configuração de autenticação, permissões de API e gerenciamento de credenciais de cliente em aplicativos web, SPAs, aplicativos móveis e serviços daemon. Inclui fluxos de trabalho passo a passo para registro inicial, autenticação de aplicativo de console e fluxos de credenciais de serviço a serviço. Fornece comandos da CLI do Azure, exemplos da biblioteca MSAL para .NET,...
APIDesenvolvimentoSegurança - 3k
entra-app-registration
microsoftOrienta o registro de aplicativo do Microsoft Entra ID, autenticação OAuth 2.0 e integração MSAL. USE PARA: criar registro de aplicativo, registrar aplicativo Azure AD, configurar OAuth, configurar autenticação, adicionar permissões de API, gerar service principal, exemplo MSAL, autenticação de aplicativo de console, configuração do Entra ID, autenticação do Azure AD. NÃO USE PARA: RBAC do Azure ou atribuições de função (use azure-rbac), segredos do Key Vault (use azure-keyvault-expiration-audit), orientação geral de segurança de recursos do Azure.
Segurança - 0
extension-authorization
caffeinelabsSistema de autorização com controle de acesso baseado em funções. Essencial para todos os aplicativos que gerenciam dados pessoais ou com restrição de acesso.
SegurançaAPIDesenvolvimento - 0
extension-email-verification
caffeinelabsSuporte para envio de um e-mail com um link que o destinatário pode clicar para provar que possui o endereço de e-mail.
SegurançaAPIComunicação - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
DesenvolvimentoAPISegurança - 0
extension-user-approval
caffeinelabsGerenciamento de usuários baseado em aprovação.
SegurançaGestão de projetosComunicação - 261.2k
git-guardrails-claude-code
mattpocockConfigure ganchos do Claude Code para bloquear comandos git perigosos (push, reset --hard, clean, branch -D, etc.) antes que sejam executados. Use quando o usuário quiser evitar operações destrutivas no git, adicionar ganchos de segurança no git ou bloquear git push/reset no Claude Code.
DesenvolvimentoDevOpsSegurança - 3.2k
golang-dependency-management
samberEstratégias de gerenciamento de dependências para projetos Golang — gerenciamento de go.mod, instalação/atualização de pacotes, Seleção de Versão Mínima, varredura de vulnerabilidades, rastreamento de dependências desatualizadas, análise de tamanho binário, configuração de Dependabot/Renovate, resolução de conflitos e workspaces go.work. Use ao adicionar, remover ou atualizar dependências Go, auditar vulnerabilidades, resolver conflitos de versão ou configurar atualizações automáticas de dependências.
DesenvolvimentoSegurançaDevOps - 3.2k
golang-safety
samberCodificação defensiva em Golang para prevenir panics, corrupção silenciosa de dados e bugs sutis em tempo de execução. Use ao encontrar panics por nil, aliasing em append, acesso concorrente a mapas, armadilhas de comparação de floats ou questões de design de valor zero. Use também ao revisar código para segurança contra nil, estouro em conversão numérica, problemas de ciclo de vida de recursos (defer em loops) ou cópia defensiva de slices e maps.
DesenvolvimentoRevisão de códigoSegurança - 3.2k
golang-security
samberPráticas recomendadas de segurança e prevenção de vulnerabilidades para Golang. Aborda injeção (SQL, comando, XSS), criptografia, segurança de sistema de arquivos, segurança de rede, cookies, gerenciamento de segredos, segurança de memória e registro. Aplicar ao escrever, revisar ou auditar código Go para segurança, ou ao trabalhar em qualquer código arriscado envolvendo criptografia, E/S, gerenciamento de segredos, manipulação de entrada do usuário ou autenticação. Inclui configuração de ferramentas de segurança.
SegurançaRevisão de códigoDesenvolvimento - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftSDK do Microsoft Entra Authentication Events para .NET. Gatilhos do Azure Functions para extensões de autenticação personalizadas. Use para enriquecimento de token, claims personalizadas, coleta de atributos e personalização de OTP no Entra ID. Gatilhos: "Authentication Events", "WebJobsAuthenticationEventsTrigger", "OnTokenIssuanceStart", "OnAttributeCollectionStart", "custom claims", "token enrichment", "Entra custom extension", "authentication extension".
Segurança - 331
okx-audit-log
okxUse esta skill quando o usuário solicitar exportar logs de auditoria, encontrar localização dos logs de auditoria, visualizar histórico de comandos, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. NÃO use para saldo de carteira, busca de tokens, swap ou qualquer outra operação on-chain — use a skill correspondente.
SegurançaAnálise de dadosAPI openclaw-secure-linux-cloud
xixu-meUse ao auto-hospedar o OpenClaw em um servidor em nuvem, fortalecer um gateway remoto do OpenClaw, escolher entre tunelamento SSH, Tailscale ou exposição por proxy reverso, ou revisar as configurações padrão de Podman, pareamento, sandboxing, autenticação por token e permissões de ferramentas para uma implantação pessoal segura.
DevOpsSegurançasecure-linux-web-hosting
xixu-meUse ao configurar, endurecer ou revisar um servidor em nuvem para auto-hospedagem, incluindo DNS, SSH, firewalls, Nginx, hospedagem de sites estáticos, proxy reverso de um aplicativo, HTTPS com Let's Encrypt ou clientes ACME, redirecionamentos seguros de HTTP para HTTPS, ou ajuste opcional de rede pós-lançamento, como BBR.
DevOpsSegurançaAWS
30 de 33