Secrets

Secrets skills and workflows surfaced by the site skill importer.

14 Skills
C
doppler-secretops-automation

von ComposioHQ

doppler-secretops-automation hilft Agents, Doppler SecretOps über Rube MCP zu automatisieren: Verbindungen prüfen, zuerst Live-Tool-Schemas suchen und sichere Workflows planen.

Workflow Automation
Favoriten 0GitHub 67.5k
C
bitwarden-automation

von ComposioHQ

bitwarden-automation hilft Agenten, Bitwarden-Aufgaben über Composio Rube MCP zu automatisieren – mit erforderlicher Tool Discovery, Prüfungen der Bitwarden-Verbindung und sichereren Workflows für Access Control.

Access Control
Favoriten 0GitHub 67.4k
A
env-secrets-manager

von alirezarezvani

env-secrets-manager hilft dabei, .env-Dateien, Quellcode und Konfigurationen auf wahrscheinliche Secret-Leaks, Risiken durch fehlende Variablen und Rotationsbereitschaft zu prüfen. Geeignet für Repository-Hygiene, CI-freundliche Scans und Security Audit-Workflows mit Skripten und Referenzen für Erkennung, Schweregradbewertung, Validierung und Eindämmung.

Security Audit
Favoriten 0GitHub 22.2k
A
senior-security

von alirezarezvani

senior-security hilft AI Agents bei STRIDE/DREAD Threat Modeling, der Analyse von DFDs, der Priorisierung von Maßnahmen und schnellen Secret-Scans mit enthaltenen Skripten und Referenzen. Besonders geeignet für Architektur-Reviews, bei denen breit formulierte Security-Anfragen an den passenden Spezialisten-Skill weitergeleitet werden müssen.

Threat Modeling
Favoriten 0GitHub 22.1k
A
security-pen-testing

von alirezarezvani

security-pen-testing ist ein Skill für autorisierte Penetrationstests: für OWASP Top 10 Reviews, Web- und API-Prüfungen, statische Analyse, Dependency Auditing, Secret Detection, sichere Angriffsmuster, Responsible Disclosure und strukturierte Penetration-Test-Berichte.

Penetration Testing
Favoriten 0GitHub 22.1k
T
insecure-defaults

von trailofbits

Die insecure-defaults Skill hilft dabei, Fail-Open-Konfigurationsmuster zu erkennen, bei denen Software mit unsicheren Einstellungen weiterläuft, statt abzubrechen. Verwenden Sie sie für ein Security Audit von Produktionscode, Deployment-Konfigurationen und Logik zur Secret-Verarbeitung, um schwache Authentifizierung, hartcodierte Geheimnisse und zu freizügige Standardwerte aufzudecken.

Security Audit
Favoriten 0GitHub 5k
M
azure-keyvault-secrets-rust

von microsoft

azure-keyvault-secrets-rust ist ein Rust-Skill für Azure Key Vault Secrets. Er behandelt das Speichern, Lesen, Aktualisieren, Löschen und Auflisten von Secret-Metadaten mit dem offiziellen Crate `azure_security_keyvault_secrets` sowie Authentifizierung, die Einrichtung von `AZURE_KEYVAULT_URL` und praxisnahe Hinweise für die Backend-Entwicklung.

Backend Development
Favoriten 0GitHub 2.3k
M
azure-keyvault-py

von microsoft

azure-keyvault-py ist ein Python-Skill für Azure Key Vault für Secrets, Keys und Zertifikate. Er hilft Backend-Teams dabei, den passenden Client auszuwählen, die richtigen Pakete zu installieren, Azure-Anmeldeinformationen und Umgebungsvariablen korrekt zu konfigurieren und einem praxisnahen azure-keyvault-py-Guide für sicheren Laufzeit-Zugriff zu folgen.

Backend Development
Favoriten 0GitHub 2.2k
M
azure-security-keyvault-secrets-java

von microsoft

azure-security-keyvault-secrets-java ist ein Java-Skill für Azure Key Vault Secrets in der Backend-Entwicklung. Verwenden Sie ihn, um Abhängigkeiten zu installieren, die Authentifizierung einzurichten und Code für das Speichern, Lesen, Aktualisieren, Löschen und Wiederherstellen von Secrets in Azure-gestützten Diensten zu generieren.

Backend Development
Favoriten 0GitHub 2.2k
A
credentials

von alinaqi

Das credentials-Skill hilft dabei, API-Keys und Umgebungsvariablen aus zentralen Zugriffsdokumenten wie Access.txt zu finden, zu identifizieren und zu normalisieren. Es eignet sich für die Installation von credentials, die Nutzung von credentials und das Einrichten von Workflows, wenn Secrets an einem Ort gespeichert sind und eine klare Zuordnung zu Env-Variablen brauchen.

Workflow Automation
Favoriten 0GitHub 607
W
varlock

von wrsmith108

varlock ist ein Skill zur sicheren Verwaltung von Umgebungsvariablen für Claude-Code-Workflows. Er hilft dir, mit Secrets, API-Keys, Credentials und .env-Dateien zu arbeiten, ohne Werte in Terminals, Logs, Diffs oder dem Modellkontext offenzulegen. Nutze varlock, wenn du sichere Validierung, Maskierung und kontrollierte Zugriffs-Workflows brauchst.

Access Control
Favoriten 0GitHub 22
M
detecting-supply-chain-attacks-in-ci-cd

von mukul975

Skill zur Erkennung von Supply-Chain-Angriffen in CI/CD für die Prüfung von GitHub Actions und CI/CD-Konfigurationen. Er hilft dabei, unpinned Actions, Script-Injection, Dependency Confusion, Geheimnis-Leaks und riskante Berechtigungen in Security-Audit-Workflows aufzuspüren. Nutzen Sie ihn, um ein Repository, eine Workflow-Datei oder eine verdächtige Pipeline-Änderung mit klaren Befunden und konkreten Fixes zu prüfen.

Security Audit
Favoriten 0GitHub 0
A
security

von alinaqi

Security-Skill für OWASP-Muster, Geheimnisverwaltung und Sicherheitstests. Verwenden Sie ihn, um Authentifizierung, Nutzereingaben, API-Keys, Umgebungsvariablen und Repo-Hygiene zu prüfen – besonders für Security-Audit-Aufgaben.

Security Audit
Favoriten 0GitHub 0
M
azure-keyvault-secrets-ts

von microsoft

azure-keyvault-secrets-ts hilft Backend-Entwicklern dabei, Azure Key Vault Secrets in TypeScript mit @azure/keyvault-secrets und @azure/identity zu verwalten. Nutze es, um in Node.js-Services Secrets zu installieren, zu konfigurieren, per Authentifizierung abzusichern und sicher zu speichern, zu lesen, zu aktualisieren, zu löschen, aufzulisten oder wiederherzustellen.

Backend Development
Favoriten 0GitHub 0
Secrets