Skills Безопасность

azure-aigateway
microsoft
Настройка Azure API Management в качестве AI-шлюза для моделей, MCP-инструментов и агентов со встроенными политиками управления. Поддерживает семантическое кэширование (экономия затрат 60-80%), ограничение скорости токенов, фильтрацию безопасности контента и обнаружение джейлбрейков в AI-бэкендах. Добавьте Azure OpenAI, модели AI Foundry или преобразуйте существующие API в MCP-инструменты в качестве управляемых бэкендов с балансировкой нагрузки. Включает пять основных категорий политик: аутентификация, поиск семантического кэша, лимиты токенов, безопасность контента и метрики токенов...
officialapidevops
azure-compliance
microsoft
Сканирование соответствия Azure, аудит сроков действия Key Vault и проверка конфигурации ресурсов. Запускает azqr (Azure Quick Review) для комплексной оценки соответствия лучшим практикам в подписках и группах ресурсов. Отслеживает ключи, секреты и сертификаты Key Vault на предмет сроков действия и выявляет элементы без политик истечения. Обнаруживает осиротевшие, неправильно настроенные и несоответствующие ресурсы с помощью запросов Resource Graph. Классифицирует результаты по приоритету (Критический, Высокий,...).
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
Архитектор и поставщик корпоративной инфраструктуры Azure на основе описаний рабочих нагрузок. Для облачных архитекторов и платформенных инженеров, планирующих сетевую инфраструктуру, идентификацию,…
officialdevopssecurity
azure-reliability
microsoft
Оценка и улучшение надёжности Azure Functions: зональная избыточность, ZRS-хранилище, проверки работоспособности, отказоустойчивость в нескольких регионах. Сканирует развёрнутые ресурсы, представляет контрольный список по функциям, затем проводит поэтапное исправление (CLI или IaC-патчи) от начала до конца с подтверждением пользователя. КОГДА: "оценить надёжность", "проверить надёжность", "зональная избыточность", "отказоустойчивость в нескольких регионах", "высокая доступность", "аварийное восстановление", "единые точки отказа", "состояние надёжности".
devopsofficialresearch
azure-validate
microsoft
Предварительная проверка инфраструктуры Azure, конфигурации и разрешений перед развертыванием. Требует файл .azure/plan.md из предыдущего запуска azure-prepare; немедленно останавливается, если план отсутствует. Выполняет команды проверки, специфичные для рецепта (azd provision, bicep build, terraform validate), и записывает подтверждение в документ плана. Проводит проверку сборки, конфигурации и разрешений; блокирует развертывание при любой неудачной проверке. Единственный разрешенный метод для установки статуса плана в...
officialdevopssecurity
best-practices
addyosmani
Применяйте современные лучшие практики веб-разработки для обеспечения безопасности, совместимости и качества кода. Используйте, когда вас просят «применить лучшие практики», «провести аудит безопасности», «модернизировать код», «проверить качество кода» или «проверить на уязвимости».
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Руководство по работе Cloudflare One Zero Trust и SASE в разрезе Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, состояния устройств и идентификации. Используется при проектировании, настройке, устранении неполадок или проверке развертываний Cloudflare One. Приоритет извлечения: используйте текущие схемы документации/API Cloudflare вместо встроенной документации продукта.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Планирует миграции со стеков Zscaler ZIA/ZPA, Palo Alto, legacy VPN, SWG или SASE на Cloudflare One. Используется для оценки миграции, сопоставления политик, планов развертывания и анализа соответствия/пробелов.
devopsofficialresearch
entra-agent-id
microsoft
Подготовка чертежей удостоверений агента Microsoft Entra, BlueprintPrincipals и удостоверений агентов для каждого экземпляра через Microsoft Graph, а также настройка токенов OAuth 2.0…
officialapidevelopment
entra-app-registration
microsoft
Регистрация приложения Microsoft Entra ID, настройка OAuth 2.0 и интеграция MSAL для безопасной аутентификации приложений. Охватывает настройку регистрации приложения, конфигурацию аутентификации, разрешения API и управление учетными данными клиента для веб-приложений, SPA, мобильных приложений и фоновых служб. Включает пошаговые рабочие процессы для первой регистрации, аутентификации консольного приложения и потоков учетных данных между службами. Предоставляет команды Azure CLI, примеры библиотеки MSAL для .NET,...
officialapidevelopment
extension-authorization
caffeinelabs
Система авторизации с управлением доступом на основе ролей. Обязательна для всех приложений, работающих с личными или ограниченными данными.
securityapidevelopment
extension-email-verification
caffeinelabs
Поддержка отправки электронного письма со ссылкой, по которой получатель может перейти, чтобы подтвердить владение адресом электронной почты.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
Управление пользователями на основе утверждения.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Настройка хуков Claude Code для блокировки опасных git-команд (push, reset --hard, clean, branch -D и т.д.) до их выполнения. Используется, когда пользователь хочет предотвратить деструктивные git-операции, добавить хуки безопасности git или заблокировать git push/reset в Claude Code.
developmentdevopssecurity
golang-dependency-management
samber
Стратегии управления зависимостями для проектов на Golang — управление go.mod, установка/обновление пакетов, Minimal Version Selection, сканирование уязвимостей, отслеживание устаревших зависимостей, анализ размера бинарных файлов, настройка Dependabot/Renovate, разрешение конфликтов и рабочие пространства go.work. Используется при добавлении, удалении или обновлении зависимостей Go, аудите уязвимостей, разрешении конфликтов версий или настройке автоматических обновлений зависимостей.
developmentsecuritydevops
golang-safety
samber
Защитное программирование на Golang для предотвращения паник, скрытого повреждения данных и трудноуловимых ошибок времени выполнения. Используйте при обнаружении паник из-за nil, проблем с алиасингом при append, конкурентного доступа к map, подводных камней сравнения чисел с плавающей запятой или вопросов проектирования нулевых значений. Также используйте при проверке кода на nil-безопасность, переполнение при преобразовании числовых типов, проблемы жизненного цикла ресурсов (defer в циклах) или защитное копирование срезов и map.
developmentcode-reviewsecurity
golang-security
samber
Лучшие практики безопасности и предотвращение уязвимостей для Golang. Охватывает инъекции (SQL, командные, XSS), криптографию, безопасность файловой системы, сетевую безопасность, куки, управление секретами, безопасность памяти и логирование. Применяется при написании, рецензировании или аудите Go-кода на безопасность, а также при работе с любым рискованным кодом, связанным с криптографией, вводом-выводом, управлением секретами, обработкой пользовательского ввода или аутентификацией. Включает настройку инструментов безопасности.
securitycode-reviewdevelopment
okx-audit-log
okx
Используйте этот навык, когда пользователь просит экспортировать журналы аудита, найти расположение журналов аудита, просмотреть историю команд, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. НЕ используйте для баланса кошелька, поиска токенов, обмена или любых других ончейн-операций — используйте соответствующий навык.
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
Используйте при самостоятельном размещении OpenClaw на облачном сервере, усилении защиты удаленного шлюза OpenClaw, выборе между SSH-туннелированием, Tailscale или обратным прокси-доступом, а также при настройке Podman, сопряжении, изоляции, аутентификации по токенам и стандартных разрешений инструментов для безопасного личного развертывания.
devopssecurity
secure-linux-web-hosting
xixu-me
Используется при настройке, усилении защиты или проверке облачного сервера для самостоятельного хостинга, включая DNS, SSH, брандмауэры, Nginx, хостинг статических сайтов, обратное проксирование приложения, HTTPS с Let's Encrypt или ACME-клиентами, безопасные перенаправления с HTTP на HTTPS, а также опциональную пост-запускную настройку сети, такую как BBR.
devopssecurityaws
snyk-agent-scan-compliance
samber
Эксперт по соответствию для snyk-agent-scan — сканера файлов навыков агента — НЕ для других инструментов Snyk CLI (snyk test, snyk code SAST, snyk iac, snyk container). Устраняет предупреждения путем реструктуризации содержимого, никогда не подавляя и не удаляя информацию. Охватывает каждый файл в каталоге навыка: SKILL.md, references/, assets/ и любые дополнительные файлы Markdown. Применяйте при создании нового навыка, редактировании существующего, триажировании неудачного запуска snyk-agent-scan локально или в CI, или при разблокировке PR, заблокированного агентом...
developmentsecuritycode-review
turnstile-spin
cloudflare
Настроить Cloudflare Turnstile «под ключ» в проекте — просканировать кодовую базу, создать виджет через Cloudflare API, развернуть управляемый Worker для siteverify, написать фрагменты фронтенда, выполнить валидацию и сохранить навык. Загружать, когда пользователь просит добавить Turnstile, настроить CAPTCHA, защитить форму от ботов или исправить интеграцию Turnstile. Соответствует developers.cloudflare.com/turnstile/spin.
apidevelopmentofficial
xdrop
xixu-me
Use this skill when the user wants to send or fetch files through an Xdrop server from the terminal, asks to automate encrypted Xdrop share-link workflows, provides an Xdrop `/t/:transferId#k=...` link to download and decrypt locally, or needs Xdrop CLI flags such as `--quiet`, `--json`, `--expires-in`, `--output`, or `--api-url`, even if they do not explicitly mention the skill name.
developmentproductivitysecurity