Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

terrashark
Diagnostique et corrige les modes de défaillance Terraform/OpenTofu (instabilité d'identité, exposition de secrets, rayon d'impact, dérive CI, lacunes de conformité) et génère des remédiations contrôlées.

opentelemetry-skill
Compétence experte en observabilité OpenTelemetry pour la conception de collecteurs, de pipelines, de l'échantillonnage, de la gestion de la cardinalité, de la sécurité et des modèles de déploiement prêts pour la production

openclaw-master-skills
Protocole de sécurité pré-exécution qui détecte et bloque les commandes shell dangereuses et les lectures de fichiers sensibles, tout en guidant l'agent vers des alternatives sûres.

springboot-skills-marketplace
Effectuez des revues de code ciblées et basées sur des preuves pour les projets Java 25 et Spring Boot 4 : risques de migration, limites d'architecture, sécurité des nulls (JSpecify), sécurité, et analyse.

code-audit
Réalisez des audits de sécurité de code professionnels dans 9 langages avec des modes configurables rapide/standard/approfondi et une vérification via Docker.

agent-skills
Agent de provisionnement d'infrastructure : conçoit l'IaC Terraform/OpenTofu/Pulumi, les piles de développement locales (Docker Compose), la stratégie d'état et les meilleures pratiques de sécurité/coût.

solanaos
Un guide de développement Solana complet et optimisé pour les interfaces dApp, l'intégration de portefeuilles, les programmes Anchor/Pinocchio, les tests et les flux de transactions sécurisés.

code-mode-skill
Ajoute un outil de mode code sandboxé à un serveur MCP pour que les LLM exécutent de petits scripts de traitement sur des réponses API volumineuses et que seul le résultat du script entre dans le contexte du modèle.

skills
Opérez en toute sécurité le CLI 1Password pour les flux de travail d'agents : privilégiez les références de secrets, les comptes de service à privilèges minimaux et évitez d'exposer les secrets dans les transcriptions.

claude-skill-registry
Accompagnement expert pour l'écriture, le test et l'audit de contrats intelligents Aiken pour Cardano, incluant les modèles de validateur, les pratiques de test et l'intégration off-chain MeshJS.

Anthropic Cybersecurity Skills
Techniques et vérifications pour identifier et exploiter les mauvaises configurations courantes des JWT (alg none, confusion d'algorithme, injection kid/JKU, secrets faibles).

claude-skills
Fournit une stratégie de sécurité basée sur le risque et des feuilles de route de conformité (SOC 2, ISO 27001, HIPAA, GDPR), des guides de réponse aux incidents et des évaluations des risques fournisseurs pour la croissance

claude-code-handbook
Directives et modèles pour construire des API REST robustes : codes de statut HTTP corrects, réponses d'erreur RFC 7807, validation, assainissement, limitation du débit et gestion centralisée.

claude-bughunter
Un flux de travail de recherche de bugs en cinq phases et un guide de réflexion critique pour orienter les sessions de hacking, mapper les étapes de la reconnaissance au rapport, et imposer des critères de qualité.

safe-solana-builder
Échafaudez et produisez des programmes Solana de qualité production (Rust Natif ou Anchor) avec des vérifications de sécurité intégrées, des squelettes de tests et une checklist d'audit complète

specialist-agent
Effectue des tests de stress adverses sur le code pour trouver des cas limites, des conditions de concurrence, des failles de sécurité et des défauts logiques avant le déploiement.

codex-spellbook
Guide pratique de conteneurisation : builds multi-étapes, exécution non-root, mise en cache des couches, hygiène dockerignore, healthchecks et gestion sécurisée des secrets.

agentic-commerce-skills-plugins
Guide l'implémentation du module de paiement Medusa v2 et des intégrations de fournisseurs (Stripe, PayPal) : sessions, cycle de vie autorisation/capture/remboursement, webhooks et configuration.

skills
Configurez et optimisez les campagnes de mutation-testing mewt/muton : définissez le périmètre des cibles, ajustez les timeouts et préparez des exécutions de longue durée pour des résultats fiables.

claude-skill-registry
Revue de sécurité et guide des meilleures pratiques pour les applications web et les systèmes d'IA agentiques, couvrant l'OWASP Top 10:2025, l'ASVS 5.0 et les modèles de sécurité des agents.

TerminalSkills Library
Effectuez des revues de code structurées et prioritaires pour identifier les problèmes de correction, de sécurité, de performance, de fiabilité et de test, et proposez des suggestions de correction concrètes.

gsd-skill-creator
Trie autonomement les issues GitHub, soumet des corrections via des PR et effectue des revues de PR adverses pour identifier les problèmes de sécurité et de qualité.

cc-skills
Réécrire et restructurer les fichiers de compétences pour corriger les alertes snyk-agent-scan (W001/W011/W012) sans supprimer d'informations ; pour les auteurs et réviseurs en CI ou SCA local

mcp-security
Conseils d'expert et orientés outils pour la chasse proactive aux menaces : formulation de requêtes SIEM/UDM, itération des recherches, enrichissement des découvertes et production de rapports de cas.

power-platform-skills
Exécute un scan de sécurité côté serveur d'un site Power Pages déployé et produit un résumé en langage clair des conclusions et des suivis.

ai-factory
Configurez le contexte de projet de l'agent : analysez la pile technique, installez ou générez des compétences, et configurez les serveurs MCP avec un scan de sécurité obligatoire pour les compétences externes.

solana-vibes-kit
Pipeline d'audit de sécurité adversaire basé sur des phases pour les bases de code Solana/Anchor : scan, analyse, stratégie, investigation et rapport avec des auditeurs parallèles et une structure rigoureuse.

claude-plugins
Fournit des conseils d'expert pour la programmation système moderne en Rust : flux de travail cargo, ownership, async/concurrence (Tokio), tests, profilage et meilleures pratiques d'outils

claude-code-plugins-plus-skills
Meilleures pratiques de sécurité concrètes pour l'intégration avec l'API Apollo.io : stockage sécurisé des clés, redaction des PII, permissions minimales, rotation et audits automatisés.

gsd-skill-creator
Directives d'hygiène de sécurité pour les systèmes d'agents auto-modificateurs : assainissement des chemins, manipulation sûre du YAML, vérification de l'empoisonnement des données et pratiques de staging/quarantaine pour