Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

claude-plugins
Fournit des conseils d'expert pour la programmation système moderne en Rust : flux de travail cargo, ownership, async/concurrence (Tokio), tests, profilage et meilleures pratiques d'outils

ai-factory
Génère des Agent Skills et des packages de compétences prêts pour la production (SKILL.md, scripts, références, modèles) selon la spécification Agent Skills ; inclut l'analyse de sécurité

gsd-skill-creator
Directives d'hygiène de sécurité pour les systèmes d'agents auto-modificateurs : assainissement des chemins, manipulation sûre du YAML, vérification de l'empoisonnement des données et pratiques de staging/quarantaine pour

inertia-rails-skills
Guide pratique pour ajouter l'authentification et l'autorisation aux applications Inertia + Rails — couvre Devise, has_secure_password, le partage de session, les props de permissions et

claude-skills
Fournit des conseils concrets et des exemples de code pour implémenter l'authentification, l'autorisation, la validation des entrées et d'autres défenses contre les vulnérabilités du Top 10 de l'OWASP

frappe_claude_skill_package
Guide l'implémentation correcte des permissions Frappe/ERPNext — rôles, permissions utilisateur, niveaux de permission, hooks et masquage de données pour éviter les erreurs courantes de contrôle d'accès.

ai-safe2-framework
Un copilote de gouvernance et de sécurité qui applique le framework AI SAFE2 v3.0 pour concevoir, examiner et gouverner des systèmes d'IA agentiques — en mappant les contrôles, en évaluant les risques et en assurant la conformité.

solana-vibes-kit
Pipeline d'audit de sécurité adversaire basé sur des phases pour les bases de code Solana/Anchor : scan, analyse, stratégie, investigation et rapport avec des auditeurs parallèles et une structure rigoureuse.

MITRE ATT&CK Agent Skills
Analyse défensive et conseils pour la technique MITRE ATT&CK T1098 (Manipulation de compte) : détection, triage, chasse aux menaces et planification de l'atténuation pour les environnements d'entreprise.

auditware
Générateur d'AST multi-framework et outil d'analyse statique pour les smart contracts (Rust/Anchor/Stylus et Solidity/Foundry) avec un DSL de template pour écrire des règles de détection

aiwg
Orchestrez des validations automatisées des étapes du SDLC avec des sous-agents spécialistes et synthétisez un rapport clair de réussite ou d'échec.

file-organizer-mcp
Guide de développement et schémas pour construire et tester le serveur File Organizer MCP : validation sécurisée des chemins, outils, tests et opérations de fichiers sûres.

marketplace
Guide complet et extraits pratiques pour concevoir et sécuriser des API : authentification, validation des entrées, limitation du débit, protection des données et modèles de test.

claude-skills
Guide sur les meilleures pratiques de création, configuration, publication et sécurité pour GitHub Actions (JavaScript, Docker et composite).

MITRE ATT&CK Agent Skills
Aide à l'analyse défensive pour MITRE ATT&CK T1564.001 pour faciliter le triage, l'ingénierie de détection, le threat hunting et la réponse aux incidents liés aux fichiers et répertoires cachés.

claude-code-templates
Guide et modèles pour créer des hooks pilotés par des événements (PreToolUse, PostToolUse, Stop, SessionStart, etc.) pour les plugins et projets Claude Code.

droid-tings
Intégrez Vercel Blob pour des téléchargements de fichiers sécurisés, des uploads présignés côté client, des transferts multipart et des actifs livrés par CDN dans les projets Next.js.

openclaw-security-monitor
Surveillance proactive de la sécurité, scan des menaces et remédiation automatisée pour les déploiements OpenClaw.

bug-hunter
Exécute un pipeline adversaire séquentiel (Recon → Hunter → Skeptic → Referee) pour trouver, vérifier et éventuellement corriger automatiquement les bugs de runtime et les problèmes de sécurité.

saas-security
Skill d'audit de sécurité SaaS complet : exécutez des audits basés sur own domaines, générez des checklists, classifiez les risques et produisez des rapports de remédiation prioritaires.

claude-skill-registry
Conseils d'expert en développement WordPress couvrant la configuration auto-hébergée (Docker/Nginx), le développement de thèmes et de plugins, l'optimisation des performances et le durcissement de la sécurité.

claude-code-security-skills
Audit de sécurité du code en trois phases : audit global, filtrage des faux positifs et rapport concis avec corrections prioritaires et conclusions avec score de confiance.

hermes-skills
Utilisez l'interface en ligne de commande Bitwarden Secrets Manager (bws) pour lire, lister et injecter des secrets en tant que variables d'environnement ou fichiers dotenv pour les flux de travail automatisés.

openclaw-backup
Créez, téléchargez, téléversez et restaurez des sauvegardes complètes d'instance OpenClaw (espace de travail, identifiants, compétences, historique d'agent) avec une interface HTTP locale optionnelle.

awesome-omni-skills
Générez un modèle de menaces basé sur des preuves et spécifique au dépôt, énumérant les limites de confiance, les actifs, les capacités des attaquants, les chemins d'abus et les atténuations prioritaires.

autonomous-dev
Modèles et templates sécurisés pour appeler des API externes et des outils CLI : sécurité des sous-processus, tentatives de reconnexion, gestion de l'authentification et des quotas.

openclaw-master-skills
Modèles de gestion sécurisée des clés et garde-fous opérationnels pour les agents IA devant manipuler des clés privées, des clés de session et des secrets en toute sécurité.

claude-qq-channel
Gérez l'accès aux canaux du bot QQ : approuvez les appariements, modifiez les listes d'autorisation et configurez la politique de DM en toute sécurité depuis une session de terminal locale.

comeonoliver
Pratiques de sécurité concrètes pour les intégrations Anthropic Claude : gestion des clés API, validation des entrées, défenses contre l'injection de prompts et analyse des sorties.

claude-mcp-sentinel
Surveillance de la sécurité et protection au runtime pour les Claude Skills et les serveurs MCP : scans statiques, analyse des diffs de mise à jour, intelligence sur les menaces et un PreToolUs optionnel