Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

xianzhi-research
Un cadre de recherche de vulnérabilités structuré, distillé de plus de 5600 documents de sécurité, couvrant l'injection web, la désérialisation, l'exploitation binaire, le pentest de domaine,

Anthropic Cybersecurity Skills
Techniques et vérifications pour identifier et exploiter les mauvaises configurations courantes des JWT (alg none, confusion d'algorithme, injection kid/JKU, secrets faibles).

saas-security
Skill d'audit de sécurité SaaS complet : exécutez des audits basés sur own domaines, générez des checklists, classifiez les risques et produisez des rapports de remédiation prioritaires.

anthropic-cybersecurity-skills
Flux de travail structuré pour tester les API REST et GraphQL pour les failles BOLA/IDOR, incluant des techniques de découverte, de vérification d'exploitation et de remédiation.

Anthropic Cybersecurity Skills
Flux de travail guidé pour identifier, valider et documenter les XSS réfléchis, stockés et basés sur le DOM à l'aide de Burp Suite (scanner, repeater, intruder, DOM Invader).

antigravity-awesome-workspace-skill
Un workflow structuré pour tester la sécurité des API REST et GraphQL : découverte, vérifications d'authentification/autorisation, validation des entrées, limitation du débit, profondeur/complexité GraphQL

guardian-cli
Une CLI pilotée par l'IA et prête pour la production qui automatise les flux de tests d'intrusion autorisés, orchestrant des agents planificateurs, d'outils, d'analyse et de rapport pour produire des résultats.

joshft
Compétence d'évaluation red team orientée objectifs pour les systèmes en direct avec accès au code source ; impose l'isolation et un filtrage de l'intensité avant les tests actifs.

vibe-security-skill
Audit des bases de code générées par IA pour détecter les failles de sécurité critiques telles que les clés exposées, les RLS défectueuses et les flux de paiement non sécurisés.

joshft
Évaluation red team adversaire en direct et tests d'intrusion orientés objectifs.

claude-bughunter
Énumère et évalue les serveurs Microsoft SharePoint on-prem pour la divulgation de version, les points de terminaison anonymes, l'abus de connexion SOAP héritée et les préconditions ToolShell (CVE-202

Anthropic Cybersecurity Skills
Guide complet pour tester les API REST et GraphQL contre les vulnérabilités BOLA (Broken Object Level Authorization) et IDOR.

Anthropic Cybersecurity Skills
Identifiez et exploitez les vulnérabilités critiques des JWT, notamment la confusion d'algorithme, le contournement 'none' et l'exploitation de secrets faibles.

xalgorix
Compétence offensive/blue-team pour les tests d'intrusion autorisés : énumère les environnements FreeIPA/LDAP/Kerberos, trouve les mauvaises configurations HBAC/sudo, réutilise les CCACHE/keytabs et m...

awesome-omni-skill
Guide complet pour écrire des applications web sécurisées, assurant la conformité OWASP et la protection contre XSS, CSRF, SSRF et SQLi.