Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

vigilo
Modèles d'expertise pour l'audit des vaults tokenisés ERC4626, ciblant spécifiquement les attaques d'inflation et les erreurs d'arrondi.

rune
Un pipeline de déploiement rigoureux gérant la distribution multiplateforme avec des étapes de validation strictes pour les tests, les scans de sécurité et la surveillance de la santé.

code-security-audit
Un protocole rigoureux et structuré pour l'audit de sécurité du code d'entreprise autorisé, comprenant l'énumération de la surface d'attaque et la vérification basée sur des preuves.

rosetta
Compétence de sécurité critique pour identifier, masquer et protéger les PII, les clés d'API et autres identifiants sensibles lors des opérations d'agents IA.

tackline
Un flux de travail de conception axé sur le risque qui fait remonter les modes de défaillance avant l'implémentation, spécifiquement pour les fonctionnalités à enjeux élevés impliquant la sécurité, l'argent ou l'intégrité des données.

trezor-suite
S'assure que le code généré est conforme aux en-têtes de sécurité et aux politiques de permissions, spécifiquement pour les interactions avec l'objet navigator.

agent-skills
Guide expert pour les VM Azure Data Science : dépannage, configuration, déploiement (Bicep/ARM), sécurité et intégrations telles que MLflow et Key Vault.

claude-code
Exécutez des audits de sécurité, de dépendances et de qualité du code à la demande pour identifier les vulnérabilités, les secrets exposés et les problèmes de maintenabilité.

ccg-workflow
Une collection d'outils orientés agents pour la coordination multi-modèles, les portes de qualité et la génération de documentation, utilisés par le flux de travail CCG.

claude-code-plugins
Déléguée et gère les règles de permission de Claude Code : modèles allow/ask/deny, modes de permission, règles spécifiques aux outils et guide de dépannage.

claude-bughunter
Énumère et évalue les serveurs Microsoft SharePoint on-prem pour la divulgation de version, les points de terminaison anonymes, l'abus de connexion SOAP héritée et les préconditions ToolShell (CVE-202

marketplace
Scanner de sécurité et de provenance statique pré-installation pour les paquets SKILL.md et les annonces de marketplace.

claude-skill-registry
Détecte les schémas d'exécution de commandes OS non sécurisés (system/popen/exec) et trace les entrées contrôlées par l'utilisateur pour identifier les risques d'injection de commandes.

TerminalSkills Library
Exécutez une autorité de certification privée pour émettre et gérer des certificats TLS internes et mTLS.

superagent-ai
Auditez la posture de sécurité d'un dépôt GitHub et générez une checklist de durcissement classée et exploitable.

agentic-security
Une revue de confidentialité préalable qui classifie les PII/PHI/PCI, trace les flux de données et génère un enregistrement DATA_FLOW.md avant l'écriture du code touchant des champs sensibles.

joshft
Compétence d'évaluation red team orientée objectifs pour les systèmes en direct avec accès au code source ; impose l'isolation et un filtrage de l'intensité avant les tests actifs.

openclaw-skills-security
Audite une installation OpenClaw et génère un plan de sécurisation priorisé et prêt à l'emploi pour AGENTS.md, la passerelle, le bac à sable et les permissions.

agent-skills-library
Un ensemble complet de workflows pour concevoir, construire et exploiter des applications LLM, des systèmes RAG, des agents IA et des pipelines ML.

Skills for Antigravity
Effectue des revues de code à haute valeur ajoutée axées sur la correction, la sécurité et la croissance du développeur ; priorise les problèmes substantiels plutôt que les détails mineurs et utilise les références du dépôt.

xalgorix
Créez, déployez et surveillez les Thinkst Canary Tokens (web, DNS, document, clé AWS) pour détecter les mouvements latéraux et l'utilisation abusive d'identifiants.

antigravity-awesome-skills
Guide d'utilisation de la bibliothèque client pour Azure Key Vault Certificates en Rust — créer, importer, gérer et lister des certificats.

agentguard
Directives et meilleures pratiques pour le PHP moderne (8.4–8.5) : typage, sécurité, architecture, tests et performance pour l'écriture et la revue de code PHP.

vigilo
Modèles et atténuations orientés audit pour les coffres tokenisés ERC4626 : conversions parts/actifs, défenses contre l'inflation (premier déposant), règles d'arrondi et dons.

LiteLLM Skills
Supprime une ou plusieurs clés API ou alias de clés d'un proxy LiteLLM après confirmation de l'utilisateur ; appelle POST /key/delete et renvoie la liste deleted_keys.

TerminalSkills Library
Automatisez les flux de tests d'intrusion en orchestrant des outils de sécurité (nmap, subfinder, nuclei, sqlmap) avec des agents IA pour trouver, prouver et rapporter des vulnérabilités d'applications web.

prodsec-skills
Analyse, filtre et agrège les fichiers SARIF provenant d'outils d'analyse statique tels que CodeQL et Semgrep.

zxc123aa
Détecte l'origine réelle du backend des services de proxy Claude Code.

wizards-of-the-ghosts
Implémente des mécanismes de défense de déni de zone comme la limitation du débit, les tarpits et les honeypots pour dissuader le trafic indésirable.

claude-code-python-stack
Implémente les modèles Docker et Docker Compose standards de l'industrie pour les projets Python, Django et FastAPI, en mettant l'accent sur les builds multi-étapes et la sécurité.