Audit

Audit skills and workflows surfaced by the site skill importer.

77 skills
A
workspace-surface-audit

por affaan-m

workspace-surface-audit es una skill de auditoría de solo lectura para comprobar qué puede hacer ahora mismo un workspace y una máquina. Inspecciona el repo, los servidores MCP, los plugins, los conectores, las superficies de entorno y la configuración del harness, y después recomienda las mejores skills, hooks, agentes y flujos de trabajo nativos de ECC para la automatización de workflows.

Workflow Automation
Favoritos 0GitHub 156.3k
A
security-bounty-hunter

por affaan-m

security-bounty-hunter te ayuda a encontrar vulnerabilidades aptas para recompensas en repositorios, con foco en problemas accesibles de forma remota y controlables por el usuario que probablemente superen la triage. Úsalo para trabajos de Security Audit cuando busques hallazgos prácticos y reportables, no preocupaciones ruidosas que solo afectan al entorno local.

Security Audit
Favoritos 0GitHub 156.3k
A
repo-scan

por affaan-m

repo-scan es una habilidad de auditoría de código multistack que clasifica archivos, detecta bibliotecas de terceros incrustadas y te ayuda a decidir qué es núcleo, qué está duplicado y qué es peso muerto. Resulta útil para revisión de código con repo-scan, migraciones de legado y planificación de refactors. Consulta en la habilidad la guía de instalación y de uso de repo-scan.

Code Review
Favoritos 0GitHub 156.2k
A
quality-nonconformance

por affaan-m

quality-nonconformance es una skill para fabricación regulada orientada a la gestión de NCR, el análisis de causa raíz, CAPA, la interpretación de SPC y la disposición final. Úsala para revisión de cumplimiento, problemas de calidad de proveedores y decisiones basadas en evidencia donde importan la trazabilidad, el riesgo y un juicio listo para auditoría.

Compliance Review
Favoritos 0GitHub 156.2k
A
product-lens

por affaan-m

product-lens es una skill de apoyo a decisiones para validar el porqué antes de construir, poner a prueba la dirección del producto y convertir solicitudes vagas en briefs más claros. Úsala cuando necesites un diagnóstico rápido del producto, no una especificación completa, y quieras una respuesta más clara de seguir o no seguir antes de la planificación de ingeniería.

Decision Support
Favoritos 0GitHub 156.2k
A
healthcare-phi-compliance

por affaan-m

healthcare-phi-compliance ayuda a revisar aplicaciones de salud para detectar riesgos de PHI/PII en modelos de datos, APIs, logs y rutas de acceso. Úsalo para comprobar la clasificación de datos, el control de acceso, el cifrado, las trazas de auditoría y los vectores comunes de fuga en necesidades de auditoría de seguridad como HIPAA, DISHA, GDPR y marcos relacionados.

Security Audit
Favoritos 0GitHub 156.2k
A
ecc-tools-cost-audit

por affaan-m

ecc-tools-cost-audit es una skill de auditoría basada en evidencia para picos de coste en ECC Tools, creación descontrolada de PR, evasión de cuota, filtraciones de modelos premium y trabajos duplicados. Úsala en investigaciones de Backend Development que sigan una solicitud desde el webhook hasta el worker y la decisión de facturación, para demostrar dónde se está generando el gasto.

Backend Development
Favoritos 0GitHub 156.1k
A
click-path-audit

por affaan-m

La skill click-path-audit ayuda a rastrear los handlers de UI a través de cada cambio de estado para detectar errores de secuencia, conflictos de estado compartido y desajustes en el estado final tras refactors o durante la revisión de código.

Code Review
Favoritos 0GitHub 156.1k
A
automation-audit-ops

por affaan-m

automation-audit-ops es una skill de auditoría de inventario y solapamientos de automatizaciones, con enfoque basado en evidencia, para Workflow Automation. Úsala para identificar qué trabajos, hooks, conectores, servidores MCP o wrappers están activos, rotos, redundantes o faltan antes de corregir nada.

Workflow Automation
Favoritos 0GitHub 156.1k
G
design-review

por garrytan

design-review es una skill de QA de diseño con enfoque UX para auditar interfaces en vivo, detectar problemas de espaciado, jerarquía, consistencia visual e interacción, y corregirlos de forma iterativa con verificación. Admite revisión en modo plan antes de implementar y resulta útil cuando necesitas una guía de design-review para cambios concretos en el código fuente, no consejos vagos.

UX Audit
Favoritos 1GitHub 91.8k
G
cso

por garrytan

cso es una habilidad de auditoría de seguridad, orientada al estilo de un Chief Security Officer, para agentes. Ayuda a revisar bases de código y flujos de trabajo en busca de exposición de secretos, riesgos de dependencias y cadena de suministro, seguridad de CI/CD y seguridad de LLM/IA usando OWASP Top 10 y STRIDE. Usa cso para revisiones estructuradas de auditoría de seguridad con puertas de confianza, verificación activa y seguimiento de tendencias.

Security Audit
Favoritos 0GitHub 91.8k
W
accessibility-compliance

por wshobson

La skill accessibility-compliance ayuda a los equipos a auditar y mejorar interfaces web o móviles con orientación práctica sobre WCAG 2.2, ARIA, acceso por teclado, lectores de pantalla y accesibilidad móvil. Es ideal para auditorías de UX, correcciones de componentes y recomendaciones listas para implementar.

UX Audit
Favoritos 0GitHub 32.6k
W
security-requirement-extraction

por wshobson

security-requirement-extraction convierte modelos de amenazas y contexto de negocio en requisitos de seguridad verificables, historias de usuario, criterios de aceptación y entregables listos para el backlog en Requirements Planning.

Requirements Planning
Favoritos 0GitHub 32.6k
W
stride-analysis-patterns

por wshobson

stride-analysis-patterns ayuda a los agentes a ejecutar un análisis estructurado de modelado de amenazas STRIDE para arquitecturas, APIs y flujos de datos. Instálala desde el repositorio wshobson/agents, revisa el archivo SKILL.md y úsala para convertir descripciones de sistemas en amenazas categorizadas y resultados de revisión centrados en controles.

Threat Modeling
Favoritos 0GitHub 32.6k
W
threat-mitigation-mapping

por wshobson

La skill threat-mitigation-mapping ayuda a relacionar amenazas identificadas con controles preventivos, detectivos y correctivos en distintas capas, para reforzar la defensa en profundidad, planificar la remediación y revisar la cobertura de controles.

Threat Modeling
Favoritos 0GitHub 32.6k
W
pci-compliance

por wshobson

Usa la skill pci-compliance para orientar revisiones de arquitectura PCI DSS, reducción de alcance, análisis de brechas y decisiones sobre el manejo de datos de pago. Es ideal para equipos que diseñan flujos de pago, se preparan para evaluaciones o revisan controles antes de una auditoría de cumplimiento.

Compliance Review
Favoritos 0GitHub 32.6k
W
gdpr-data-handling

por wshobson

La skill gdpr-data-handling ayuda a los equipos a convertir los requisitos del GDPR en criterios prácticos de revisión para el consentimiento, la base jurídica, los derechos de los interesados, la conservación de datos y las decisiones de privacy by design.

Compliance Review
Favoritos 0GitHub 32.5k
W
wcag-audit-patterns

por wshobson

wcag-audit-patterns es una skill estructurada de auditoría WCAG 2.2 para revisiones de accesibilidad. Úsala para combinar hallazgos automáticos con comprobaciones manuales, priorizar problemas por gravedad y nivel de conformidad, y generar guías de corrección accionables para páginas, flujos y componentes.

UX Audit
Favoritos 0GitHub 32.5k
G
ai-prompt-engineering-safety-review

por github

ai-prompt-engineering-safety-review es una skill de auditoría de prompts para revisar prompts de LLM en busca de riesgos de seguridad, sesgos, debilidades de seguridad y problemas de calidad de salida antes de su uso en producción, evaluación o entornos de cara al cliente.

Model Evaluation
Favoritos 0GitHub 27.8k
G
agent-governance

por github

agent-governance es una skill centrada en la documentación para diseñar guardrails de agentes de IA, comprobaciones de políticas, reglas de confianza, restricciones de herramientas y registro de auditoría en sistemas multiagente y con uso de herramientas.

Agent Standards
Favoritos 0GitHub 27.8k
A
qms-audit-expert

por alirezarezvani

qms-audit-expert es una skill de auditoría interna ISO 13485 para equipos de QMS de dispositivos médicos. Ayuda con la planificación de auditorías basada en riesgos, checklists por cláusula, clasificación de no conformidades, verificación de CAPA, preparación para auditorías externas y optimización de calendarios mediante referencias incluidas y una herramienta en Python.

Quality Management
Favoritos 0GitHub 22.2k
A
gdpr-dsgvo-expert

por alirezarezvani

gdpr-dsgvo-expert ayuda a los agentes a ejecutar revisiones de cumplimiento GDPR/DSGVO con análisis de código, redacción de DPIA, orientación de auditoría, referencias a la BDSG y seguimiento de plazos de DSAR. Úsala para detectar riesgos de privacidad y preparar evidencias para la revisión de un DPO o del equipo legal.

Compliance Review
Favoritos 0GitHub 22.2k
A
review

por alirezarezvani

review audita auto-memory de Claude Code en MEMORY.md para encontrar candidatos a promoción, referencias obsoletas, duplicados, oportunidades de consolidación y comprobaciones de salud para flujos de Context Engineering.

Context Engineering
Favoritos 0GitHub 22.1k
A
iso27001-audit-prep

por alirezarezvani

iso27001-audit-prep es una skill enfocada en preparar la disponibilidad para auditorías del SGSI bajo ISO 27001. Usa seis preguntas de presión para validar alcance, vigencia del registro de riesgos, vínculo con el Anexo A, revisión por la dirección, acciones correctivas y evidencias listas para muestreo antes de auditorías internas, de certificación o de seguimiento.

Compliance Review
Favoritos 0GitHub 22.1k