Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

comeonoliver
Pratiques de sécurité concrètes pour les intégrations Anthropic Claude : gestion des clés API, validation des entrées, défenses contre l'injection de prompts et analyse des sorties.

claude-mcp-sentinel
Surveillance de la sécurité et protection au runtime pour les Claude Skills et les serveurs MCP : scans statiques, analyse des diffs de mise à jour, intelligence sur les menaces et un PreToolUs optionnel

pi
Gérez les packages Node.js et les flux de travail npm courants : installation, exécution de scripts, versionnage, publication et audits avec des conseils de simulation sécurisés.

agent-skills
Fournit des conseils d'expert pour Azure External Attack Surface Management (EASM) : quotas, configuration, intégrations et exportation de l'inventaire vers une plateforme d'analyse.

skills
Intégration CLI complète pour Caido : recherche d'historique HTTP, relecture et édition de requêtes, gestion des scopes, création de découvertes et export de PoC curl.

claude-code-plugins-plus-skills
Bonnes pratiques de sécurité pour l'intégration de Speak : gestion des clés API, confidentialité des données audio, protection des données des élèves et conformité COPPA/FERPA pour le déploiement en production

ai-toolkit
Normes de codage Kotlin spécifiques au projet couvrant la nomenclature, la sécurité des nuls (null-safety), les coroutines, les tests, les frameworks (Ktor, Spring) et les meilleures pratiques de sécurité.

agent-skills
Guide et modèles pour créer des applications de bureau et mobiles avec Tauri 2 : conception IPC/commandes, capacités/sécurité, utilisation de plugins et meilleures pratiques de build et distribution.

My CC Harness
Effectue une revue de code en double passe de la branche actuelle à l'aide de Codex (GPT) et de Claude, produisant des conclusions structurées et des classifications de sévérité.

cryptoskill
Guide complet Ethereum (EVM) pour la création, l'audit, le test et l'exploitation de smart contracts, de dApps et de services onchain.

MITRE ATT&CK Agent Skills
Compétence d'analyse défensive pour MITRE ATT&CK T1633.001 (Vérifications du Système) — facilite le triage, l'ingénierie de détection, le hunting et la planification d'émulation pour les plateformes mobiles.

uniswapv4-hooks-skill
Guide le développement sécurisé, la revue et l'audit des contrats de hooks Uniswap v4 avec des modèles de menace, des directives de permission et des modèles sûrs.

agent-bom
Surveillez une flotte d'agents, surfacez les scores de confiance et lancez un tableau de bord local pour inspecter le cycle de vie et les signaux de sécurité.

claude-bughunter
Méthodologie de chasse guidée pour le Server-Side Request Forgery (SSRF) : détection, validation OOB, payloads, techniques de contournement et chaînes d'escalade.

decepticon
Scanner de base de code à haut volume qui fragmente le travail, classe les emplacements suspects et propose un ensemble concis de candidats pour une analyse approfondie.

nethereum
Exemples pratiques et extraits pour générer des clés, créer des comptes et chiffrer/déchiffrer des keystores en utilisant Nethereum pour les applications .NET.

MITRE ATT&CK Agent Skills
Compétence d'analyse défensive pour MITRE ATT&CK T1560.003 : aide à cartographier les observations, à produire des idées de détection et à créer des notes de triage et d'atténuation pour l'archivage personnalisé.

openagentscontrol
Guide automatisé de revue de code axé sur la sécurité, l'exactitude et la maintenabilité ; utilisé pour valider les changements avant le commit.

clawsec
Générez des attestations d'exécution déterministes et effectuez une détection de dérive avec fermeture sécurisée (fail-closed) pour l'infrastructure gérée par Hermes.

cowork-os
Exécute une revue multi-agent de style consensus d'une pull request et produit des conclusions classées par sévérité et des étapes de remédiation exploitables.

claudefiles
Skill temporaire/vide : le fichier SKILL.md semble manquant ou vide. Marqué comme échoué pour éviter d'enregistrer une démo inachevée.

openclaw-master-skills
Fournit aux agents une identité financée (portefeuille, e-mail) ainsi que des outils API payants : recherche web, génération d'images/vidéos/musique, SMS/voix, e-mail et une passerelle LLM.

agent-skills
Référence experte pour Azure Database for MySQL : dépannage, architecture, sécurité, configuration, migrations, sauvegardes et meilleures pratiques de déploiement.

skills
Analyse les bases de code pour détecter les anti-patterns de limitation de débit et de throttling d'API, produisant des rapports exploitables et des sorties compatibles CI pour prévenir les attaques brute-force et les tempêtes de tentatives.

Prism Scanner
Scanner de sécurité open-source qui détecte le code malveillant, les risques liés à la chaîne d'approvisionnement et les résidus dans les compétences d'agents IA, les plugins et les serveurs MCP.

red-team-blue-team-agent-fabric
Une suite de tests défensive complète qui exécute des vérifications de sécurité du protocole et de la couche de décision sur les systèmes d'agents IA pour identifier les vulnérabilités avant le déploiement.

joshft
Transformez une idée de fonctionnalité en une spécification structurée et testable avec une intensité configurable, de la recherche et des invariants basés sur STRIDE.

MITRE ATT&CK Agent Skills
Compétence d'analyse défensive pour MITRE ATT&CK T1569.001 (Launchctl) : conseils de détection, de triage et d'atténuation pour l'activité adverse sur macOS.

reverse-engineering-assistant
Cadre et guide pour découvrir et exploiter les vulnérabilités de corruption de mémoire (buffer overflows, format strings, heap exploits, ROP) pour capturer des flags CTF.

claude-code-production-grade-plugin
Génère des artefacts DevOps de grade production : conteneurisation, pipelines CI/CD, IaC Terraform, monitoring et meilleures pratiques de sécurité pour un déploiement autonome