Security

Security taxonomy generated by the site skill importer.

189 skills
A
security-scan

por affaan-m

La skill security-scan audita la configuración de .claude/ de Claude Code en busca de secretos, configuraciones MCP de riesgo, instrucciones propensas a inyección, banderas de omisión peligrosas y definiciones débiles de agentes o hooks usando AgentShield. Úsala para realizar comprobaciones de seguridad repetibles antes de hacer commit o incorporar nuevos miembros al proyecto.

Security Audit
Favoritos 0GitHub 156.3k
A
security-review

por affaan-m

Usa la skill security-review para revisar autenticación, entrada de usuario, secretos, APIs, pagos, cargas de archivos y otros flujos sensibles. Ofrece una guía práctica de revisión de seguridad con comprobaciones claras de aprobado/rechazado, ejemplos de patrones de riesgo y un proceso enfocado para detectar problemas comunes antes del lanzamiento.

Security Audit
Favoritos 0GitHub 156.3k
A
security-bounty-hunter

por affaan-m

security-bounty-hunter te ayuda a encontrar vulnerabilidades aptas para recompensas en repositorios, con foco en problemas accesibles de forma remota y controlables por el usuario que probablemente superen la triage. Úsalo para trabajos de Security Audit cuando busques hallazgos prácticos y reportables, no preocupaciones ruidosas que solo afectan al entorno local.

Security Audit
Favoritos 0GitHub 156.3k
A
safety-guard

por affaan-m

safety-guard ayuda a evitar operaciones destructivas cuando los agentes trabajan de forma autónoma o sobre sistemas de producción. Añade carefully mode, write freeze mode y guard mode para bloquear comandos de riesgo, limitar las ediciones a un solo directorio y reducir errores durante despliegues, migraciones y trabajos delicados en repositorios.

Access Control
Favoritos 0GitHub 156.2k
A
postgres-patterns

por affaan-m

postgres-patterns es una skill práctica de referencia rápida de PostgreSQL para optimización de consultas, diseño de esquemas, indexación, Row Level Security y pooling de conexiones. Ayuda a los flujos de trabajo de Database Engineering a tomar decisiones más rápidas y fiables con buenas prácticas compactas, en lugar de depender de un prompt genérico.

Database Engineering
Favoritos 0GitHub 156.2k
A
perl-security

por affaan-m

perl-security te ayuda a revisar código Perl para detectar problemas de manejo seguro de entradas, taint mode, ejecución de shell, marcadores de posición de DBI y riesgos de seguridad web como XSS, SQLi y CSRF. Usa esta skill de perl-security para tareas de auditoría de seguridad, planificación de remediación y desarrollo seguro cuando datos controlados por el usuario llegan a sinks sensibles.

Security Audit
Favoritos 0GitHub 156.2k
A
llm-trading-agent-security

por affaan-m

llm-trading-agent-security es una guía práctica para proteger agentes de trading autónomos con autoridad sobre wallets. Cubre inyección de prompts, límites de gasto, simulación antes del envío, circuit breakers, ejecución con conciencia de MEV y aislamiento de claves para reducir el riesgo de pérdidas financieras en una auditoría de seguridad.

Security Audit
Favoritos 0GitHub 156.2k
A
laravel-security

por affaan-m

La skill laravel-security es una lista de verificación práctica de seguridad en Laravel para autenticación, autorización, validación, CSRF, asignación masiva, subidas de archivos, secretos, limitación de tasa y despliegue seguro. Úsala para auditorías, revisión de funcionalidades y tareas de refuerzo en apps Laravel.

Security Audit
Favoritos 0GitHub 156.2k
A
hipaa-compliance

por affaan-m

hipaa-compliance es el punto de entrada específico para HIPAA en trabajos de privacidad y seguridad sanitaria. Usa el skill de hipaa-compliance cuando una tarea trate explícitamente de PHI, entidades cubiertas, BAAs, postura ante incidentes de brecha o de si un flujo de trabajo crea exposición a HIPAA. Es una capa ligera para triaje rápido de cumplimiento y orientación.

Compliance Review
Favoritos 0GitHub 156.2k
A
healthcare-phi-compliance

por affaan-m

healthcare-phi-compliance ayuda a revisar aplicaciones de salud para detectar riesgos de PHI/PII en modelos de datos, APIs, logs y rutas de acceso. Úsalo para comprobar la clasificación de datos, el control de acceso, el cifrado, las trazas de auditoría y los vectores comunes de fuga en necesidades de auditoría de seguridad como HIPAA, DISHA, GDPR y marcos relacionados.

Security Audit
Favoritos 0GitHub 156.2k
A
github-ops

por affaan-m

github-ops es una skill de operaciones en GitHub para clasificar incidencias, gestionar PR, revisar fallos de CI, preparar releases y supervisar la salud del repositorio con la CLI `gh`. Usa la skill github-ops cuando necesites un uso repetible de github-ops en un repositorio real, con autenticación mediante `gh auth login` y un contexto de repositorio claro.

Github
Favoritos 0GitHub 156.2k
A
flutter-dart-code-review

por affaan-m

flutter-dart-code-review es una checklist de revisión de código para Flutter y Dart, independiente de la librería, que cubre arquitectura, calidad de widgets, gestión de estado, rendimiento, accesibilidad, seguridad y código limpio. Úsalo como una guía estructurada de flutter-dart-code-review para Code Review en BLoC, Riverpod, Provider, GetX, MobX, Signals o patrones personalizados.

Code Review
Favoritos 0GitHub 156.1k
A
enterprise-agent-ops

por affaan-m

enterprise-agent-ops te ayuda a operar sistemas de agentes de larga duración o alojados en la nube con observabilidad, controles de seguridad, gestión de cambios y planificación de recuperación. Úsala cuando necesites una guía práctica para la orquestación de agentes, no un prompt de una sola ejecución.

Agent Orchestration
Favoritos 0GitHub 156.1k
A
docker-patterns

por affaan-m

docker-patterns te ayuda a diseñar y revisar configuraciones de Docker y Docker Compose para desarrollo local, redes, volúmenes, comprobaciones de salud y seguridad de contenedores. Es especialmente útil como guía de docker-patterns para Backend Development y stacks de varios servicios donde importa separar desarrollo y producción.

Backend Development
Favoritos 0GitHub 156.1k
A
django-security

por affaan-m

django-security es una guía práctica para reforzar apps de Django con autenticación, autorización, protección CSRF, prevención de XSS e inyección SQL, cookies seguras y ajustes de producción. Ayuda a desarrolladores y revisores a ejecutar una Security Audit enfocada, detectar rápido configuraciones de riesgo y aplicar correcciones concretas antes del despliegue.

Security Audit
Favoritos 0GitHub 156.1k
A
agent-payment-x402

por affaan-m

agent-payment-x402 ayuda a los agentes de IA a gestionar pagos x402 con herramientas MCP, límites de gasto, listas de अनुमतिarios de destinatarios y monederos no custodiados para APIs de pago y orquestación de agentes.

Agent Orchestration
Favoritos 0GitHub 156k
S
code-reviewer

por Shubhamsaboo

code-reviewer es una skill ligera para Code Review que convierte código o diffs en un informe estructurado con cobertura de seguridad, rendimiento, buenas prácticas, severidad, líneas o secciones afectadas, correcciones recomendadas y una puntuación general de calidad.

Code Review
Favoritos 0GitHub 104.2k
S
code-reviewer

por Shubhamsaboo

code-reviewer es una skill de revisión de código con IA que sigue un orden estricto de análisis: security, performance, correctness y maintainability. Usa archivos de reglas para SQL injection, XSS, N+1 queries, error handling, naming y type hints, lo que hace que las revisiones de PR sean más consistentes que con un prompt de revisión genérico.

Code Review
Favoritos 0GitHub 104.2k
G
cso

por garrytan

cso es una habilidad de auditoría de seguridad, orientada al estilo de un Chief Security Officer, para agentes. Ayuda a revisar bases de código y flujos de trabajo en busca de exposición de secretos, riesgos de dependencias y cadena de suministro, seguridad de CI/CD y seguridad de LLM/IA usando OWASP Top 10 y STRIDE. Usa cso para revisiones estructuradas de auditoría de seguridad con puertas de confianza, verificación activa y seguimiento de tendencias.

Security Audit
Favoritos 0GitHub 91.8k
W
memory-safety-patterns

por wshobson

memory-safety-patterns ayuda a los agentes a aplicar RAII, ownership, smart pointers y limpieza de recursos en C, C++ y Rust. Úsalo para revisar código de backend o de sistemas, reducir fugas y punteros colgantes, y orientar refactorizaciones más seguras en torno a archivos, sockets, buffers y límites de FFI.

Backend Development
Favoritos 0GitHub 32.6k
W
attack-tree-construction

por wshobson

attack-tree-construction ayuda a crear árboles de ataque estructurados para Threat Modeling, con objetivos raíz claros, ramas AND/OR y ataques hoja comprobables. Úsala para trazar rutas de ataque, detectar brechas defensivas y respaldar revisiones de seguridad, pruebas y planes de mitigación.

Threat Modeling
Favoritos 0GitHub 32.6k
W
sast-configuration

por wshobson

La skill sast-configuration ayuda a configurar Semgrep, SonarQube y CodeQL para flujos de trabajo SAST reales. Úsala para planificar la instalación, la integración con CI/CD, las reglas personalizadas, las puertas de calidad y el ajuste de falsos positivos para Security Audit y el análisis específico por repositorio.

Security Audit
Favoritos 0GitHub 32.6k
W
security-requirement-extraction

por wshobson

security-requirement-extraction convierte modelos de amenazas y contexto de negocio en requisitos de seguridad verificables, historias de usuario, criterios de aceptación y entregables listos para el backlog en Requirements Planning.

Requirements Planning
Favoritos 0GitHub 32.6k
W
stride-analysis-patterns

por wshobson

stride-analysis-patterns ayuda a los agentes a ejecutar un análisis estructurado de modelado de amenazas STRIDE para arquitecturas, APIs y flujos de datos. Instálala desde el repositorio wshobson/agents, revisa el archivo SKILL.md y úsala para convertir descripciones de sistemas en amenazas categorizadas y resultados de revisión centrados en controles.

Threat Modeling
Favoritos 0GitHub 32.6k