Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

claude-skill-registry
Revue de sécurité et guide des meilleures pratiques pour les applications web et les systèmes d'IA agentiques, couvrant l'OWASP Top 10:2025, l'ASVS 5.0 et les modèles de sécurité des agents.

claude-skills
Fournit des conseils concrets et des exemples de code pour implémenter l'authentification, l'autorisation, la validation des entrées et d'autres défenses contre les vulnérabilités du Top 10 de l'OWASP

marketplace
Guide complet et extraits pratiques pour concevoir et sécuriser des API : authentification, validation des entrées, limitation du débit, protection des données et modèles de test.

Anthropic Cybersecurity Skills
Utilisez OWASP Threat Dragon pour créer des diagrammes de flux de données, appliquer les classifications de menaces STRIDE/LINDDUN et générer des rapports de modélisation des menaces pour guider les revues de conception sécurisée.

saas-security
Skill d'audit de sécurité SaaS complet : exécutez des audits basés sur own domaines, générez des checklists, classifiez les risques et produisez des rapports de remédiation prioritaires.

grapefruit
Audit de sécurité mobile automatisé, basé sur des checklists et aligné sur l'OWASP MASTG v2 pour iOS et Android ; exporte des conclusions structurées en markdown et des conseils de remédiation.

anthropic-cybersecurity-skills
Flux de travail structuré pour tester les API REST et GraphQL pour les failles BOLA/IDOR, incluant des techniques de découverte, de vérification d'exploitation et de remédiation.

Anthropic Cybersecurity Skills
Flux de travail guidé pour identifier, valider et documenter les XSS réfléchis, stockés et basés sur le DOM à l'aide de Burp Suite (scanner, repeater, intruder, DOM Invader).

codex_skill
Effectuez des revues de code axées sur la sécurité, alignées sur le Top 10 de l'OWASP et les patterns CWE ; produit des conclusions groupées, un résumé des risques et des conseils de remédiation.

skillsemgrep
Exécutez des analyses de sécurité basées sur Semgrep pour détecter les vulnérabilités, les secrets et les problèmes du Top 10 de l'OWASP, et produisez un rapport catégorisé avec des suggestions de remédiation.

comeonoliver
Compétence d'auto-activation qui génère et valide les en-têtes HTTP de sécurité et fournit des conseils pour implémenter des configurations d'en-têtes sécurisées.

comeonoliver
Conseils automatisés et modèles de code pour implémenter une validation d'entrée robuste et des pratiques de codage sécurisées (alignées sur l'OWASP).

antigravity-awesome-skills
Revue de sécurité basée sur une checklist pour les applications web : secrets, validation des entrées, authentification, XSS/CSRF, limitation du débit et gestion des dépendances.

claude-code
Exécutez des audits de sécurité, de dépendances et de qualité du code à la demande pour identifier les vulnérabilités, les secrets exposés et les problèmes de maintenabilité.

OStack SaaS
Agent d'audit de sécurité complet effectuant une analyse OWASP Top 10, une modélisation des menaces STRIDE et une cartographie de la surface d'attaque.

Python Refactoring Skills
Détecte et corrige les vulnérabilités de sécurité dans le code Python, notamment les injections SQL, les secrets codés en dur et la cryptographie faible à l'aide de Bandit et Ruff.

Keygraph Shannon
Outil de pentesting autonome piloté par l'IA pour les applications web et les API. Effectue de réels exploits pour prouver les vulnérabilités avec des taux de réussite élevés.

bb-huge
Méthodologie avancée pour détecter les Broken Object Level Authorization et les Insecure Direct Object References dans les API.

gStack
Réalise des audits de sécurité d'infrastructure et de code de niveau professionnel, identifie les vulnérabilités et produit des rapports détaillés sur la posture de sécurité.

awesome-omni-skill
Guide complet pour écrire des applications web sécurisées, assurant la conformité OWASP et la protection contre XSS, CSRF, SSRF et SQLi.

claude-skill-registry
Fournit une assistance automatisée pour analyser et améliorer la force des mots de passe et les fondamentaux de la sécurité.

Anthropic Cybersecurity Skills
Guide complet pour tester les API REST et GraphQL contre les vulnérabilités BOLA (Broken Object Level Authorization) et IDOR.

agentic-skills
Audite les fonctionnalités basées sur les LLM selon le Top 10 d'OWASP pour les applications LLM afin d'identifier et d'atténuer les risques d'injection de prompts et de fuite de données.

maverick
Audit de sécurité complet pour les bases de code, offrant des rapports de scan intégral et des portes de pré-push basées sur les diffs pour empêcher les fuites de vulnérabilités.