Güvenlik Skills

azure-aigateway
microsoft
Azure API Management'ı, modeller, MCP araçları ve aracılar için yerleşik yönetişim politikalarıyla bir AI Ağ Geçidi olarak yapılandırın. AI arka uçlarında anlamsal önbellekleme (%60-80 maliyet tasarrufu), token hız sınırlaması, içerik güvenliği filtrelemesi ve jailbreak tespitini destekler. Azure OpenAI, AI Foundry modelleri ekleyin veya mevcut API'leri yük dengeleme ile yönetilen arka uçlar olarak MCP araçlarına dönüştürün. Beş temel politika kategorisi içerir: kimlik doğrulama, anlamsal önbellek araması, token limitleri, içerik güvenliği ve token metrikleri...
officialapidevops
azure-compliance
microsoft
Azure uyumluluk taraması, Key Vault süre sonu denetimi ve kaynak yapılandırma doğrulaması. Abonelikler ve kaynak grupları genelinde en iyi uygulamalara karşı kapsamlı uyumluluk değerlendirmesi için azqr (Azure Quick Review) çalıştırır. Key Vault anahtarlarını, gizli dizilerini ve sertifikalarını süre sonu tarihlerine göre izler ve süre sonu politikası olmayan öğeleri belirler. Resource Graph sorgularını kullanarak sahipsiz, yanlış yapılandırılmış ve uyumsuz kaynakları tespit eder. Bulguları önceliğe göre sınıflandırır (Kritik, Yüksek,...
officialdevopssecurity
azure-enterprise-infra-planner
microsoft
İş yükü tanımlarından kurumsal Azure altyapısını mimarileştirin ve sağlayın. Ağ, kimlik, … planlayan bulut mimarları ve platform mühendisleri için.
officialdevopssecurity
azure-reliability
microsoft
Azure Functions'ın güvenilirlik duruşunu değerlendirin ve iyileştirin: bölge yedekliliği, ZRS depolama, sağlık sondaları, çok bölgeli yük devretme. Dağıtılmış kaynakları tarar, özellik odaklı bir kontrol listesi sunar, ardından kullanıcı onayıyla uçtan uca aşamalı düzeltme (CLI veya IaC yamaları) gerçekleştirir. NE ZAMAN: "güvenilirliği değerlendir", "güvenilirliği kontrol et", "bölge yedekli", "çok bölgeli yük devretme", "yüksek kullanılabilirlik", "olağanüstü durum kurtarma", "tek hata noktaları",
devopsofficialresearch
azure-validate
microsoft
Azure altyapısı, yapılandırması ve izinleri için dağıtım öncesi doğrulama. Önceki bir azure-prepare çalıştırmasından .azure/plan.md gerektirir; plan eksikse hemen durur. Tarife özgü doğrulama komutlarını (azd provision, bicep build, terraform validate) yürütür ve kanıtı plan belgesine kaydeder. Derleme doğrulaması, yapılandırma kontrolleri ve izin doğrulaması gerçekleştirir; herhangi bir kontrol başarısız olursa dağıtımı engeller. Plan durumunu ayarlamak için yalnızca yetkili yöntem...
officialdevopssecurity
best-practices
addyosmani
Modern web geliştirme en iyi uygulamalarını güvenlik, uyumluluk ve kod kalitesi için uygulayın. "En iyi uygulamaları uygula", "güvenlik denetimi", "kodu modernleştir", "kod kalitesi incelemesi" veya "güvenlik açıklarını kontrol et" istendiğinde kullanın.
developmentcode-reviewsecurity
cloudflare-one
cloudflare
Cloudflare One Zero Trust ve SASE çalışmalarını Access, Gateway, WARP, Tunnel, Cloudflare WAN, DLP, CASB, cihaz duruşu ve kimlik genelinde yönlendirir. Cloudflare One dağıtımlarını tasarlarken, yapılandırırken, sorun giderirken veya incelerken kullanın. Alım odaklı: gömülü ürün dokümanları yerine güncel Cloudflare dokümanlarını/API şemalarını kullanın.
apidevopsofficial
cloudflare-one-migrations
cloudflare
Zscaler ZIA/ZPA, Palo Alto, eski VPN, SWG veya SASE yığınlarından Cloudflare One'a geçişleri planlar. Geçiş değerlendirmeleri, politika eşleme, dağıtım planları ve eşlik/boşluk analizi için kullanın.
devopsofficialresearch
entra-agent-id
microsoft
Microsoft Entra Agent Identity Blueprints, BlueprintPrincipals ve örnek başına Agent Identity'leri Microsoft Graph üzerinden sağlayın ve OAuth 2.0 token'ını yapılandırın…
officialapidevelopment
entra-app-registration
microsoft
Microsoft Entra ID uygulama kaydı, OAuth 2.0 yapılandırması ve güvenli uygulama kimlik doğrulaması için MSAL entegrasyonu. Web uygulamaları, tek sayfa uygulamaları (SPA'lar), mobil uygulamalar ve arka plan hizmetleri genelinde uygulama kaydı kurulumu, kimlik doğrulama yapılandırması, API izinleri ve istemci kimlik bilgisi yönetimini kapsar. İlk kez kayıt, konsol uygulaması kimlik doğrulaması ve hizmetten hizmete kimlik bilgisi akışları için adım adım iş akışları içerir. Azure CLI komutları, .NET için MSAL kütüphane örnekleri sağlar,...
officialapidevelopment
extension-authorization
caffeinelabs
Rol tabanlı erişim kontrolüne sahip yetkilendirme sistemi. Kişisel veya erişim kısıtlamalı verileri yöneten tüm uygulamalar için olmazsa olmaz.
securityapidevelopment
extension-email-verification
caffeinelabs
Alıcının e-posta adresine sahip olduğunu kanıtlamak için tıklayabileceği bir bağlantı içeren e-posta gönderme desteği.
securityapicommunication
extension-openai
caffeinelabs
MANDATORY recipe for every Caffeine build that calls OpenAI (ChatGPT, GPT-4o, an LLM, a chatbot, embeddings). The ONLY supported path is the `openai-client` mops package with a canister-side API-key bearer. Hand-rolling `ic.http_request` to `api.openai.com/v1/...` is a FORBIDDEN anti-pattern — it leaks the bearer across replicated outcalls (security + 13× billing impact), bypasses the typed request/response bindings, and forces hand-rolled JSON on a language with poor JSON support. Load this...
developmentapisecurity
extension-user-approval
caffeinelabs
Onay tabanlı kullanıcı yönetimi.
securityproject-managementcommunication
git-guardrails-claude-code
mattpocock
Claude Code kancalarını ayarlayarak tehlikeli git komutlarını (push, reset --hard, clean, branch -D vb.) çalıştırılmadan önce engeller. Kullanıcı yıkıcı git işlemlerini önlemek, git güvenlik kancaları eklemek veya Claude Code'da git push/reset'i engellemek istediğinde kullanılır.
developmentdevopssecurity
golang-dependency-management
samber
Golang projeleri için bağımlılık yönetimi stratejileri — go.mod yönetimi, paket kurulumu/yükseltmesi, Minimal Version Selection, güvenlik açığı taraması, güncel olmayan bağımlılık takibi, ikili boyut analizi, Dependabot/Renovate kurulumu, çakışma çözümü ve go.work çalışma alanları. Go bağımlılıkları eklerken, kaldırırken veya yükseltirken, güvenlik açıklarını denetlerken, sürüm çakışmalarını çözerken veya otomatik bağımlılık güncellemeleri ayarlarken kullanın.
developmentsecuritydevops
golang-safety
samber
Panikleri, sessiz veri bozulmalarını ve ince çalışma zamanı hatalarını önlemek için savunmacı Golang kodlaması. Nil panikleri, append takma adlandırması, eşzamanlı harita erişimi, float karşılaştırma tuzakları veya sıfır değer tasarım sorularıyla karşılaşıldığında kullanın. Ayrıca, nil güvenliği, sayısal dönüşüm taşması, kaynak yaşam döngüsü sorunları (döngülerde defer) veya dilimlerin ve haritaların savunmacı kopyalanması için kod incelerken kullanın.
developmentcode-reviewsecurity
golang-security
samber
Golang için güvenlik en iyi uygulamaları ve zafiyet önleme. Enjeksiyon (SQL, komut, XSS), kriptografi, dosya sistemi güvenliği, ağ güvenliği, çerezler, sır yönetimi, bellek güvenliği ve günlükleme konularını kapsar. Go kodunu güvenlik açısından yazarken, incelerken veya denetlerken ya da kripto, G/Ç, sır yönetimi, kullanıcı girişi işleme veya kimlik doğrulama içeren riskli kodlar üzerinde çalışırken uygulayın. Güvenlik araçlarının yapılandırmasını içerir.
securitycode-reviewdevelopment
okx-audit-log
okx
Bu beceriyi
securitydata-analysisapi
openclaw-secure-linux-cloud
xixu-me
Kendi OpenClaw sunucunuzu bir bulut sunucusunda barındırırken, uzak bir OpenClaw ağ geçidini güçlendirirken, SSH tünelleme, Tailscale veya ters proxy maruziyeti arasında seçim yaparken veya güvenli bir kişisel dağıtım için Podman, eşleştirme, sanal alan, token kimlik doğrulaması ve araç-izin varsayılanlarını gözden geçirirken kullanın.
devopssecurity
secure-linux-web-hosting
xixu-me
Kendin barındırma için bir bulut sunucusu kurarken, güvenliğini sağlarken veya gözden geçirirken kullanılır; buna DNS, SSH, güvenlik duvarları, Nginx, statik site barındırma, bir uygulamaya ters proxy yapma, Let's Encrypt veya ACME istemcileriyle HTTPS, güvenli HTTP'den HTTPS'ye yönlendirmeler veya isteğe bağlı olarak BBR gibi yayın sonrası ağ ayarları dahildir.
devopssecurityaws
snyk-agent-scan-compliance
samber
snyk-agent-scan için uyumluluk uzmanı — aracı yetenek dosyası tarayıcısı — diğer Snyk CLI araçları (snyk test, snyk code SAST, snyk iac, snyk container) için değildir. Uyarıları, bilgiyi bastırarak veya silerek değil, içerik yeniden yapılandırması yoluyla düzeltir. Bir yetenek dizinindeki her dosyayı kapsar: SKILL.md, references/, assets/ ve ikincil markdown dosyaları. Yeni bir yetenek yazarken, mevcut bir yeteneği düzenlerken, yerel veya CI'da başarısız bir snyk-agent-scan çalıştırmasını triyajlarken veya aracı tarafından engellenen bir PR
developmentsecuritycode-review
turnstile-spin
cloudflare
Bir projede Cloudflare Turnstile'ı uçtan uca kurun — kod tabanını tarayın, Cloudflare API'si aracılığıyla widget'ı oluşturun, yönetilen siteverify Worker'ını dağıtın, ön uç snippet'lerini yazın, doğrulayın ve beceriyi kalıcı hale getirin. Bir kullanıcı Turnstile eklemek, CAPTCHA kurmak, bir formu botlardan korumak veya bir Turnstile entegrasyonunu düzeltmek istediğinde bunu yükleyin. developers.cloudflare.com/turnstile/spin adresini yansıtır.
apidevelopmentofficial
xdrop
xixu-me
Bu beceriyi
developmentproductivitysecurity