
de cc-skills132
Réécrire et restructurer les fichiers de compétences pour corriger les alertes snyk-agent-scan (W001/W011/W012) sans supprimer d'informations ; pour les auteurs et réviseurs en CI ou SCA local
Cette compétence fournit un guide axé sur la conformité pour remédier aux alertes snyk-agent-scan dans les fichiers SKILL.md des agents et les ressources du répertoire associé. Elle guide les auteurs pour restructurer le contenu (et non le supprimer) afin de résoudre trois classes d'alertes du scanner : les modèles d'injection de prompts (W001), l'exposition de contenus tiers (W011) et les URL externes potentiellement malveillantes ou les installations non épinglées (W012). L'objectif est de rendre les compétences sûres pour le scan automatisé tout en préservant les informations utiles.
À utiliser lors de la rédaction de compétences, des vérifications pré-commit, du triage CI, ou lorsqu'une PR est bloquée par des échecs snyk-agent-scan. Elle est appropriée pour les mainteneurs corrigeant plusieurs alertes, les réviseurs validant les corrections et les environnements de test où un nouveau scan est requis après chaque modification.
Conçue pour les agents orientés code (Claude Code, Copilot/Copilot Chat, Cursor, assistants de type Codex) qui assistent les tâches de rédaction et de revue de code.
A well-crafted compliance skill for fixing snyk-agent-scan alerts (W001/W011/W012) in skill files. The SKILL.md is thorough with clear remediation methodology, pattern catalogs, and a pre-authoring checklist. No bundled scripts to test — it's purely instructional. All external URLs point to legitimate GitHub repos. One minor note: references snyk-agent-scan@latest in a code block but it's documentation, not an imperative instruction.
Clean skill with no security concerns. Well-structured with proper frontmatter, reference file separation, and clear instructions. Niche but practical audience — skill authors working with snyk-agent-scan.