Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

clawmoat
Analyse les entrées et sorties d'agent pour détecter les injections de prompts, les jailbreaks, les fuites d'identifiants, les PII et les appels d'outils dangereux ; inclut des scripts d'analyse et d'audit.

sandbox0
Guide et modèles pour intégrer le sandboxing Sandbox0 dans les agents IA — patterns CLI/SDK, modèles, volumes, politiques réseau et choix de déploiement.

application-skills
Intégration propulsée par Membrane pour Very Good Security (VGS) : gérez la tokenisation, les enregistrements de coffre-fort et les requêtes proxy via le CLI Membrane et le flux de connecteurs.

aboutsecurity
Brute-force et vérification de sous-domaines à haute vitesse et sans état utilisant ksubdomain ; optimisé pour la découverte et la validation à grande échelle où la performance des raw-sockets est primordiale.

cc-best
Stratégies et listes de contrôle pour la qualité du code : revues de sécurité, débogage systématique et évaluations de la santé du code pour réduire la dette technique et améliorer la fiabilité

shipyard
Workflow automatisé pour détecter et corriger les CVE dans les dépendances Go à travers les dépôts Submariner ; crée un commit par package et une seule PR par branche.

antigravity-awesome-skills
Workflow structuré pour tester la sécurité des API REST et GraphQL : authentification, autorisation, validation des entrées, limitation du débit et vulnérabilités API courantes.

wildclawbench
Fournit une boîte mail complète, des SMS, du stockage et une coordination de tâches multi-agents — gardes de sortie sécurisés, filtrage antispam et file d'attente de tâches.

codex_skill
Effectuez des revues de code axées sur la sécurité, alignées sur le Top 10 de l'OWASP et les patterns CWE ; produit des conclusions groupées, un résumé des risques et des conseils de remédiation.

secure-claude-skills
Tests de sécurité automatisés et manuels pour les applications web : CSRF, limitation de débit, validation des entrées, en-têtes de sécurité et liste de vérification pré-déploiement.

awesome-omni-skill
Kit d'audit de sécurité Kubernetes en lecture seule qui exporte les ressources du cluster, assainit les métadonnées, groupe les applications et génère des rapports d'audit conformes aux normes PSS/NSA

tradeos
Gestion de portefeuille et trading CEX piloté par le langage naturel pour les agents : coffre-fort de clés API, ordres multi-échanges, DCA, scan d'arbitrage, alertes et rapports de sécurité

scammer.skill
Détecte les messages d'arnaque probables, identifie l'étape de l'escroquerie et prédit la prochaine action du fraudeur pour aider les utilisateurs à se protéger.

awesome-omni-skill
Soumet une requête utilisateur à cinq agents spécialisés en parallèle, puis synthétise leurs résultats en une recommandation consensuelle avec score de confiance et opinions divergentes.

cryptoskill
Skill de trading en langage naturel pour Bybit : données de marché, trading spot et dérivés, requêtes de compte et flux de confirmation sécurisés pour les opérations Mainnet.

agent-skills
Guide complet pour la construction, la configuration, le dépannage et le déploiement d'agents et d'intégrations Microsoft Foundry Classic.

agentic-commerce-skills-plugins
Guide de mise en œuvre pour la liaison d'identité UCP utilisant le flux de code d'autorisation OAuth2 pour lier les comptes acheteurs entre les plateformes et les marchands pour un service personnalisé.

awesome-openclaw-skills
Cadre et modèles pour analyser les incitations, la tokenomics, le MEV, les attaques de gouvernance et les mécanismes d'enchères dans les protocoles blockchain.

skills
Collection de meilleures pratiques de développement logiciel pour la qualité du code, les tests, la sécurité, la performance et l'observabilité à travers différentes piles technologiques.

tech-debt-skill
Exécutez un audit délibéré et cité par fichier de la dette technique et de l'architecture, produisant un fichier TECH_DEBT_AUDIT.md avec des constatations priorisées et des recommandations de remédiation.

aboutsecurity
Techniques pratiques de rétro-ingénierie pour les CTF : analyse statique et dynamique, contournement anti-debug, gestion de VM personnalisées et outillage multi-plateforme.

de-anthropocentric-research-engine
Orchestre une évaluation adversaire complète : énumération de la surface, génération de vecteurs d'attaque, sondage et agrégation des résultats pour évaluer la résilience aux attaques.

awesome-skills-cn
Guides et checklists pour les workflows de rétro-ingénierie binaire (IDA, Ghidra, radare2, angr), incluant les phases d'analyse statique/dynamique et les meilleures pratiques.

useful-ai-prompts
Conseils pratiques et extraits de code pour sécuriser les API REST : authentification, limitation du débit, validation des entrées, en-têtes et middleware.

opencode-skills-collection
Guides et listes de contrôle des meilleures pratiques pour la rétro-ingénierie binaire : analyse statique et dynamique, outillage et flux de documentation.

antigravity-awesome-skills
Un workflow étape par étape pour tester les API REST et GraphQL, couvrant l'authentification, l'autorisation, la validation des entrées, la limitation du débit, les vérifications GraphQL et la gestion des erreurs.

Auth0 Agent Skills
Notes d'intégration et modèles d'aide pour l'utilisation des SDK Auth0 sur Android : flux d'authentification, gestion des jetons et modèles de configuration pour les agents.

api-relay-audit
Un audit de sécurité automatisé en 11 étapes pour les services de relais/proxy d'API IA — détecte l'injection de prompts, la troncature de contexte, la substitution d'appels d'outils et les problèmes d'intégrité du flux.

bountyforge
Orchestre des audits de bug bounty parallélisés sur les contrats intelligents et les web/API, produisant des rapports de vulnérabilité dédoublonnés, évalués par des passerelles et prêts pour les plateformes.

pi_agent_rust
Politique sous forme de code et garde-fous de linting pour les intégrations Perplexity : règles ESLint, hooks de pre-commit, vérifications CI et protections au runtime pour empêcher les secrets et l'insécurisé