von ComposioHQ
doppler-secretops-automation hilft Agents, Doppler SecretOps über Rube MCP zu automatisieren: Verbindungen prüfen, zuerst Live-Tool-Schemas suchen und sichere Workflows planen.
von ComposioHQ
doppler-secretops-automation hilft Agents, Doppler SecretOps über Rube MCP zu automatisieren: Verbindungen prüfen, zuerst Live-Tool-Schemas suchen und sichere Workflows planen.
von ComposioHQ
bitwarden-automation hilft Agenten, Bitwarden-Aufgaben über Composio Rube MCP zu automatisieren – mit erforderlicher Tool Discovery, Prüfungen der Bitwarden-Verbindung und sichereren Workflows für Access Control.
von alirezarezvani
env-secrets-manager hilft dabei, .env-Dateien, Quellcode und Konfigurationen auf wahrscheinliche Secret-Leaks, Risiken durch fehlende Variablen und Rotationsbereitschaft zu prüfen. Geeignet für Repository-Hygiene, CI-freundliche Scans und Security Audit-Workflows mit Skripten und Referenzen für Erkennung, Schweregradbewertung, Validierung und Eindämmung.
von alirezarezvani
senior-security hilft AI Agents bei STRIDE/DREAD Threat Modeling, der Analyse von DFDs, der Priorisierung von Maßnahmen und schnellen Secret-Scans mit enthaltenen Skripten und Referenzen. Besonders geeignet für Architektur-Reviews, bei denen breit formulierte Security-Anfragen an den passenden Spezialisten-Skill weitergeleitet werden müssen.
von alirezarezvani
security-pen-testing ist ein Skill für autorisierte Penetrationstests: für OWASP Top 10 Reviews, Web- und API-Prüfungen, statische Analyse, Dependency Auditing, Secret Detection, sichere Angriffsmuster, Responsible Disclosure und strukturierte Penetration-Test-Berichte.
von trailofbits
Die insecure-defaults Skill hilft dabei, Fail-Open-Konfigurationsmuster zu erkennen, bei denen Software mit unsicheren Einstellungen weiterläuft, statt abzubrechen. Verwenden Sie sie für ein Security Audit von Produktionscode, Deployment-Konfigurationen und Logik zur Secret-Verarbeitung, um schwache Authentifizierung, hartcodierte Geheimnisse und zu freizügige Standardwerte aufzudecken.
von microsoft
azure-keyvault-secrets-rust ist ein Rust-Skill für Azure Key Vault Secrets. Er behandelt das Speichern, Lesen, Aktualisieren, Löschen und Auflisten von Secret-Metadaten mit dem offiziellen Crate `azure_security_keyvault_secrets` sowie Authentifizierung, die Einrichtung von `AZURE_KEYVAULT_URL` und praxisnahe Hinweise für die Backend-Entwicklung.
von microsoft
azure-keyvault-py ist ein Python-Skill für Azure Key Vault für Secrets, Keys und Zertifikate. Er hilft Backend-Teams dabei, den passenden Client auszuwählen, die richtigen Pakete zu installieren, Azure-Anmeldeinformationen und Umgebungsvariablen korrekt zu konfigurieren und einem praxisnahen azure-keyvault-py-Guide für sicheren Laufzeit-Zugriff zu folgen.
von microsoft
azure-security-keyvault-secrets-java ist ein Java-Skill für Azure Key Vault Secrets in der Backend-Entwicklung. Verwenden Sie ihn, um Abhängigkeiten zu installieren, die Authentifizierung einzurichten und Code für das Speichern, Lesen, Aktualisieren, Löschen und Wiederherstellen von Secrets in Azure-gestützten Diensten zu generieren.
von alinaqi
Das credentials-Skill hilft dabei, API-Keys und Umgebungsvariablen aus zentralen Zugriffsdokumenten wie Access.txt zu finden, zu identifizieren und zu normalisieren. Es eignet sich für die Installation von credentials, die Nutzung von credentials und das Einrichten von Workflows, wenn Secrets an einem Ort gespeichert sind und eine klare Zuordnung zu Env-Variablen brauchen.
von wrsmith108
varlock ist ein Skill zur sicheren Verwaltung von Umgebungsvariablen für Claude-Code-Workflows. Er hilft dir, mit Secrets, API-Keys, Credentials und .env-Dateien zu arbeiten, ohne Werte in Terminals, Logs, Diffs oder dem Modellkontext offenzulegen. Nutze varlock, wenn du sichere Validierung, Maskierung und kontrollierte Zugriffs-Workflows brauchst.
von mukul975
Skill zur Erkennung von Supply-Chain-Angriffen in CI/CD für die Prüfung von GitHub Actions und CI/CD-Konfigurationen. Er hilft dabei, unpinned Actions, Script-Injection, Dependency Confusion, Geheimnis-Leaks und riskante Berechtigungen in Security-Audit-Workflows aufzuspüren. Nutzen Sie ihn, um ein Repository, eine Workflow-Datei oder eine verdächtige Pipeline-Änderung mit klaren Befunden und konkreten Fixes zu prüfen.
von alinaqi
Security-Skill für OWASP-Muster, Geheimnisverwaltung und Sicherheitstests. Verwenden Sie ihn, um Authentifizierung, Nutzereingaben, API-Keys, Umgebungsvariablen und Repo-Hygiene zu prüfen – besonders für Security-Audit-Aufgaben.
von microsoft
azure-keyvault-secrets-ts hilft Backend-Entwicklern dabei, Azure Key Vault Secrets in TypeScript mit @azure/keyvault-secrets und @azure/identity zu verwalten. Nutze es, um in Node.js-Services Secrets zu installieren, zu konfigurieren, per Authentifizierung abzusichern und sicher zu speichern, zu lesen, zu aktualisieren, zu löschen, aufzulisten oder wiederherzustellen.