Skills Безопасность
ego lite browser
спонсорego lite — это самый быстрый браузер для AI-агентов, выполняющих веб-автоматизацию, который делится вашим состоянием входа с Codex или Claude Code, без затрат и без настройки.
Alpha Vantage MCP Server
спонсорДоступ к данным финансовых рынков: реальное время и исторические данные по акциям, ETF, опционам, форексу, криптовалютам, сырьевым товарам, фундаментальным показателям, техническим индикаторам и многому другому
Composio
спонсорПодключение к 1500+ MCP-серверам в 1 клик
- 1.5k
azure-aigateway
microsoftНастройка Azure API Management в качестве AI-шлюза для моделей, MCP-инструментов и агентов со встроенными политиками управления. Поддерживает семантическое кэширование (экономия затрат 60-80%), ограничение скорости токенов, фильтрацию безопасности контента и обнаружение джейлбрейков в AI-бэкендах. Добавьте Azure OpenAI, модели AI Foundry или преобразуйте существующие API в MCP-инструменты в качестве управляемых бэкендов с балансировкой нагрузки. Включает пять основных категорий политик: аутентификация, поиск семантического кэша, лимиты токенов, безопасность контента и метрики токенов...
APIDevOpsБезопасность - 1.5k
azure-compliance
microsoftСканирование соответствия Azure, аудит сроков действия Key Vault и проверка конфигурации ресурсов. Запускает azqr (Azure Quick Review) для комплексной оценки соответствия лучшим практикам в подписках и группах ресурсов. Отслеживает ключи, секреты и сертификаты Key Vault на предмет сроков действия и выявляет элементы без политик истечения. Обнаруживает осиротевшие, неправильно настроенные и несоответствующие ресурсы с помощью запросов Resource Graph. Классифицирует результаты по приоритету (Критический, Высокий,...).
DevOpsБезопасность - 1.5k
azure-enterprise-infra-planner
microsoftАрхитектор и поставщик корпоративной инфраструктуры Azure на основе описаний рабочих нагрузок. Для облачных архитекторов и платформенных инженеров, планирующих сетевую инфраструктуру, идентификацию,…
DevOpsБезопасность - 3k
azure-identity-dotnet
microsoftБиблиотека Azure Identity для .NET. Библиотека аутентификации для клиентов Azure SDK с использованием Microsoft Entra ID. Используется для DefaultAzureCredential, управляемого удостоверения, субъектов-служб и учетных данных разработчика. Триггеры: "Azure Identity", "DefaultAzureCredential", "ManagedIdentityCredential", "ClientSecretCredential", "аутентификация .NET", "Azure auth", "цепочка учетных данных".
Безопасность - 3k
azure-identity-java
microsoftБиблиотека Azure Identity для аутентификации Java в сервисах Azure. Используйте при реализации DefaultAzureCredential, управляемого удостоверения, субъекта-службы или любого шаблона аутентификации Azure в Java-приложениях.
Безопасность - 3k
azure-identity-py
microsoftAzure Identity SDK для Python аутентификации с Microsoft Entra ID. Используйте для DefaultAzureCredential, управляемых удостоверений, субъектов служб и кэширования токенов. Триггеры: "azure-identity", "DefaultAzureCredential", "authentication", "managed identity", "service principal", "credential".
Безопасность - 3k
azure-identity-rust
microsoftБиблиотека Azure Identity для Rust. Аутентификация Microsoft Entra ID для всех клиентов Azure SDK. Триггеры: "azure identity rust", "DeveloperToolsCredential", "authentication rust", "managed identity rust", "credential rust", "Entra ID rust".
Безопасность - 3k
azure-identity-ts
microsoftАутентификация в сервисах Azure с использованием библиотеки Azure Identity для JavaScript (@azure/identity). Используйте при настройке аутентификации с DefaultAzureCredential, управляемым удостоверением, субъектами-службами или интерактивным входом через браузер.
Безопасность - 1.5k
azure-reliability
microsoftОценка и улучшение надёжности Azure Functions: зональная избыточность, ZRS-хранилище, проверки работоспособности, отказоустойчивость в нескольких регионах. Сканирует развёрнутые ресурсы, представляет контрольный список по функциям, затем проводит поэтапное исправление (CLI или IaC-патчи) от начала до конца с подтверждением пользователя. КОГДА: "оценить надёжность", "проверить надёжность", "зональная избыточность", "отказоустойчивость в нескольких регионах", "высокая доступность", "аварийное восстановление", "единые точки отказа", "состояние надёжности".
DevOpsИсследованияБезопасность - 1.5k
azure-validate
microsoftПредварительная проверка инфраструктуры Azure, конфигурации и разрешений перед развертыванием. Требует файл .azure/plan.md из предыдущего запуска azure-prepare; немедленно останавливается, если план отсутствует. Выполняет команды проверки, специфичные для рецепта (azd provision, bicep build, terraform validate), и записывает подтверждение в документ плана. Проводит проверку сборки, конфигурации и разрешений; блокирует развертывание при любой неудачной проверке. Единственный разрешенный метод для установки статуса плана в...
DevOpsБезопасностьТестирование - 331
bailian-protocol
modelstudioai阿里云百炼 `bl` 家族共享执行协议(consent 确认、版本预检、鉴权/安装、错误上报、本地文件与输出约定)。 不是面向用户意图的业务入口;当任一 bailian-* 业务 skill(bailian-cli / bailian-gen / bailian-finetune / bailian-managed-agent)执行前需要公共上下文,或用户首次安装/鉴权/`bl` 报错需上报时读取本 skill。 官方安装为整包:`npx skills add modelstudioai/cli --all -g`(与业务 skill 同装);Agent Skills / `npx skills` 不会按 metadata 自动拉依赖。
РазработкаAPIБезопасность - 2.8k
best-practices
addyosmaniПрименяйте современные лучшие практики веб-разработки для обеспечения безопасности, совместимости и качества кода. Используйте, когда вас просят «применить лучшие практики», «провести аудит безопасности», «модернизировать код», «проверить качество кода» или «проверить на уязвимости».
РазработкаРевью кодаБезопасность - 2.8k
cloudflare-one
cloudflareРуководство по работе Cloudflare One Zero Trust и SASE в разрезе Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, состояния устройств и идентификации. Используется при проектировании, настройке, устранении неполадок или проверке развертываний Cloudflare One. Приоритет извлечения: используйте текущие схемы документации/API Cloudflare вместо встроенной документации продукта.
APIDevOpsБезопасность - 2.8k
cloudflare-one-migrations
cloudflareПланирует миграции со стеков Zscaler ZIA/ZPA, Palo Alto, legacy VPN, SWG или SASE на Cloudflare One. Используется для оценки миграции, сопоставления политик, планов развертывания и анализа соответствия/пробелов.
DevOpsИсследованияБезопасность - 1.5k
entra-agent-id
microsoftПодготовка чертежей удостоверений агента Microsoft Entra, BlueprintPrincipals и удостоверений агентов для каждого экземпляра через Microsoft Graph, а также настройка токенов OAuth 2.0…
APIРазработкаБезопасность - 3k
entra-agent-id
microsoftMicrosoft Entra Agent ID (предварительная версия) для создания OAuth2-совместимых идентификаторов ИИ-агентов через Microsoft Graph beta API. Охватывает Agent Identity Blueprints, BlueprintPrincipals, Agent Identities, необходимые разрешения, спонсоров и Workload Identity Federation. Включает Microsoft Entra SDK для AgentID (контейнеризированный sidecar) для мультиязычной аутентификации агентов (Docker/Kubernetes), интеграцию сторонних агентов, автономные и интерактивные паттерны агентов. Триггеры: "agent identity", "agent id", "Agent Identity Blueprint", "BlueprintPrincipal", "entra agent", "agent identity provisioning", "Graph agent identity", "entra sidecar", "agent id sidecar", "auth sidecar", "3P agent", "third-party agent identity", "polyglot agent auth".
Безопасность - 1.5k
entra-app-registration
microsoftРегистрация приложения Microsoft Entra ID, настройка OAuth 2.0 и интеграция MSAL для безопасной аутентификации приложений. Охватывает настройку регистрации приложения, конфигурацию аутентификации, разрешения API и управление учетными данными клиента для веб-приложений, SPA, мобильных приложений и фоновых служб. Включает пошаговые рабочие процессы для первой регистрации, аутентификации консольного приложения и потоков учетных данных между службами. Предоставляет команды Azure CLI, примеры библиотеки MSAL для .NET,...
APIРазработкаБезопасность - 3k
entra-app-registration
microsoftРуководство по регистрации приложений Microsoft Entra ID, аутентификации OAuth 2.0 и интеграции MSAL. ИСПОЛЬЗУЙТЕ ДЛЯ: создание регистрации приложения, регистрация приложения Azure AD, настройка OAuth, настройка аутентификации, добавление разрешений API, создание субъекта-службы, пример MSAL, аутентификация консольного приложения, настройка Entra ID, аутентификация Azure AD. НЕ ИСПОЛЬЗУЙТЕ ДЛЯ: Azure RBAC или назначение ролей (используйте azure-rbac), секреты Key Vault (используйте azure-keyvault-expiration-audit), общие рекомендации по безопасности ресурсов Azure.
Безопасность - 0
extension-authorization
caffeinelabsСистема авторизации с управлением доступом на основе ролей. Обязательна для всех приложений, работающих с личными или ограниченными данными.
БезопасностьAPIРазработка - 0
extension-email-verification
caffeinelabsПоддержка отправки электронного письма со ссылкой, по которой получатель может перейти, чтобы подтвердить владение адресом электронной почты.
БезопасностьAPIКоммуникация - 0
extension-openai
caffeinelabsMANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
РазработкаAPIБезопасность - 0
extension-user-approval
caffeinelabsУправление пользователями на основе утверждения.
БезопасностьУправление проектамиКоммуникация - 261.2k
git-guardrails-claude-code
mattpocockНастройка хуков Claude Code для блокировки опасных git-команд (push, reset --hard, clean, branch -D и т.д.) до их выполнения. Используется, когда пользователь хочет предотвратить деструктивные git-операции, добавить хуки безопасности git или заблокировать git push/reset в Claude Code.
РазработкаDevOpsБезопасность - 3.2k
golang-dependency-management
samberСтратегии управления зависимостями для проектов на Golang — управление go.mod, установка/обновление пакетов, Minimal Version Selection, сканирование уязвимостей, отслеживание устаревших зависимостей, анализ размера бинарных файлов, настройка Dependabot/Renovate, разрешение конфликтов и рабочие пространства go.work. Используется при добавлении, удалении или обновлении зависимостей Go, аудите уязвимостей, разрешении конфликтов версий или настройке автоматических обновлений зависимостей.
РазработкаБезопасностьDevOps - 3.2k
golang-safety
samberЗащитное программирование на Golang для предотвращения паник, скрытого повреждения данных и трудноуловимых ошибок времени выполнения. Используйте при обнаружении паник из-за nil, проблем с алиасингом при append, конкурентного доступа к map, подводных камней сравнения чисел с плавающей запятой или вопросов проектирования нулевых значений. Также используйте при проверке кода на nil-безопасность, переполнение при преобразовании числовых типов, проблемы жизненного цикла ресурсов (defer в циклах) или защитное копирование срезов и map.
РазработкаРевью кодаБезопасность - 3.2k
golang-security
samberЛучшие практики безопасности и предотвращение уязвимостей для Golang. Охватывает инъекции (SQL, командные, XSS), криптографию, безопасность файловой системы, сетевую безопасность, куки, управление секретами, безопасность памяти и логирование. Применяется при написании, рецензировании или аудите Go-кода на безопасность, а также при работе с любым рискованным кодом, связанным с криптографией, вводом-выводом, управлением секретами, обработкой пользовательского ввода или аутентификацией. Включает настройку инструментов безопасности.
БезопасностьРевью кодаРазработка - 3k
microsoft-azure-webjobs-extensions-authentication-events-dotnet
microsoftMicrosoft Entra Authentication Events SDK для .NET. Триггеры Azure Functions для пользовательских расширений аутентификации. Используется для обогащения токенов, настраиваемых утверждений, сбора атрибутов и настройки OTP в Entra ID. Триггеры: "Authentication Events", "WebJobsAuthenticationEventsTrigger", "OnTokenIssuanceStart", "OnAttributeCollectionStart", "custom claims", "token enrichment", "Entra custom extension", "authentication extension".
Безопасность - 331
okx-audit-log
okxИспользуйте этот навык, когда пользователь просит экспортировать журналы аудита, найти расположение журналов аудита, просмотреть историю команд, 导出日志, 查看日志, 日志路径, 操作记录, 调用记录, 命令历史. НЕ используйте для баланса кошелька, поиска токенов, обмена или любых других ончейн-операций — используйте соответствующий навык.
БезопасностьАнализ данныхAPI openclaw-secure-linux-cloud
xixu-meИспользуйте при самостоятельном размещении OpenClaw на облачном сервере, усилении защиты удаленного шлюза OpenClaw, выборе между SSH-туннелированием, Tailscale или обратным прокси-доступом, а также при настройке Podman, сопряжении, изоляции, аутентификации по токенам и стандартных разрешений инструментов для безопасного личного развертывания.
DevOpsБезопасностьsecure-linux-web-hosting
xixu-meИспользуется при настройке, усилении защиты или проверке облачного сервера для самостоятельного хостинга, включая DNS, SSH, брандмауэры, Nginx, хостинг статических сайтов, обратное проксирование приложения, HTTPS с Let's Encrypt или ACME-клиентами, безопасные перенаправления с HTTP на HTTPS, а также опциональную пост-запускную настройку сети, такую как BBR.
DevOpsБезопасностьAWS
30 из 33