Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

arifos
Copie héritée de la compétence de contrôleur autonome arifOS décrivant la gouvernance constitutionnelle et les flux de remédiation automatisés.

aaas-vault
Surveillance continue de la sécurité pour les déploiements d'agents : détecte les intrusions, l'utilisation suspecte d'API, l'usage abusif d'identifiants, les scans de ports et les modifications de fichiers.

awesome-skills
Gérez les permissions des dépôts et des branches Gerrit à grande échelle : modèles, mappage de groupes, synchronisation des permissions multi-dépôts basée sur un manifeste et détection de dérive pour un accès sécurisé.

galyarder-framework
Compétence de compatibilité qui résout les références héritées à une capacité `e2e-runner` et redirige l'exécution vers le runtime moderne ou la compétence de plugin correspondante.

claude-code-plugins-plus-skills
Fournit des conseils étape par étape et des configurations pour l'analyse de la surface d'attaque, la modélisation des menaces et les évaluations de sécurité avancées.

comeonoliver
Conseils automatisés et modèles de code pour implémenter une validation d'entrée robuste et des pratiques de codage sécurisées (alignées sur l'OWASP).

asdfgh1445
Une référence compacte de techniques CTF diverses : encodages, jails, RF/SDR, astuces DNS, stéganographie, résolution Z3, patchage WASM et conseils d'escalade de privilèges

decepticon
Techniques pour sonder et exploiter les API de LLM : abus de limitation de débit (rate-limit), amplification du coût des jetons, contournement de schéma, manipulation de version de modèle et sondes associées.

claude-skill-registry
Effectuez des revues de code automatisées et ciblées pour une PR : détectez les bugs, les problèmes de sécurité, les problèmes de performance et les lacunes de test, puis publiez une revue GitHub structurée et un com

claude-skill-registry
Effectuez un audit rigoureux des dépendances du projet : CVE, maintenance, risques de licence, coût du bundle, bus factor et recommandations de remplacement.

skills
Évaluation statique de la sécurité pour OpenClaw : audit de configuration et analyse statique des compétences pour détecter les comportements à haut risque avant l'installation.

awesome-claude-notes
Une checklist et des extraits pratiques pour sécuriser les services Spring Boot : authentification, autorisation, validation des entrées, CSRF, gestion des secrets, en-têtes, limitation du débit

antigravity-awesome-skills
Revue de sécurité basée sur une checklist pour les applications web : secrets, validation des entrées, authentification, XSS/CSRF, limitation du débit et gestion des dépendances.

kali-docker-pentesting
Fournit un conteneur Docker Kali Linux avec plus de 200 outils de tests d'intrusion et des conseils pour exécuter des scans, l'exploitation et la forensique via docker exec direct.

skills
Créez des transactions de trade non signées à partir de prompts en langage naturel sur 24 chaînes via l'API x402 de Tator ; examinez, signez et diffusez en toute sécurité.

universal-ai-skills-library
Évalue les dépendances d'un projet pour détecter les risques de sécurité, notamment les goulots d'étranglement liés à un seul mainteneur, les mises à jour obsolètes et l'absence de contacts de sécurité.

skills
Audit de sécurité cryptographique professionnel des configurations TLS/SSL, aligné sur les conformités PCI DSS 4.0, NIST et FedRAMP.

claude-skill-registry
Automatise la configuration d'un wrapper de visionneuse PDF native HTTPS-only utilisant @microsoft/power-apps-native-pdf-viewer pour les applications React Native.

meta-skills
Une boucle indépendante réviseur-résolveur qui vérifie le code ou les artefacts par rapport aux exigences, sans biais de coût irrécupérable, pour garantir une qualité élevée avant le déploiement.

pm-claude-skills
Auditez et évaluez les risques des skills d'agent avant l'installation en identifiant les signaux d'alerte, le rayon d'impact et les surfaces de permissions.

runx
Envoyez des notifications Slack délibérées et regroupées via un modèle de planification et de livraison gouverné pour éviter l'exposition des identifiants.

miko
Boîte à outils avancée d'exploitation binaire pour les challenges CTF, couvrant les débordements de tampon, le ROP, les bugs de tas (heap) et les exploits noyau.

clawvet
Linter de sécurité pour les compétences OpenClaw qui analyse les injections de prompts, le RCE et le vol d'identifiants avant l'installation.

paulofelipem
Normes architecturales et de codage complètes pour des applications Laravel prêtes pour la production.

privy-agentic-wallets-skill
Permet aux agents IA de créer et gérer anonymement des portefeuilles crypto avec des garde-fous de sécurité programmables et basés sur des politiques pour les transactions onchain.

NaveedTechLab Skills Library
Automatisez les portails de paiement via navigateur en utilisant Playwright avec des contrôles d'approbation stricts Human-In-The-Loop (HITL).

claude-gateway
Configurez en toute sécurité les jetons de bot Telegram et gérez les politiques d'accès pour la communication entre l'agent et le canal.

superpowers-sage
Implémente des modèles de sécurité avancés pour WordPress utilisant Sage et Acorn, en se concentrant sur la désinfection des entrées, l'échappement des sorties et la protection CSRF.

agentic-skills
Audite les fonctionnalités basées sur les LLM selon le Top 10 d'OWASP pour les applications LLM afin d'identifier et d'atténuer les risques d'injection de prompts et de fuite de données.

hardstop
Une couche de sécurité qui bloque les commandes shell dangereuses et avertit lors d'opérations système risquées pour prévenir les dommages accidentels.