Audit

Audit skills and workflows surfaced by the site skill importer.

66 skills
A
workspace-surface-audit

par affaan-m

workspace-surface-audit est un skill d’audit en lecture seule pour vérifier ce qu’un workspace et une machine peuvent faire à l’instant T. Il inspecte le repo, les serveurs MCP, les plugins, les connecteurs, les surfaces d’environnement et la configuration du harness, puis recommande les meilleurs skills, hooks, agents et workflows natifs ECC pour l’automatisation des workflows.

Workflow Automation
Favoris 0GitHub 156.3k
A
security-bounty-hunter

par affaan-m

security-bounty-hunter vous aide à repérer dans les dépôts des vulnérabilités susceptibles d’être récompensées, en mettant l’accent sur les failles accessibles à distance, contrôlables par l’utilisateur et susceptibles de passer le triage. Utilisez-la pour des missions de Security Audit lorsque vous cherchez des constats concrets et présentables, plutôt que du bruit lié à des problèmes purement locaux.

Security Audit
Favoris 0GitHub 156.3k
A
repo-scan

par affaan-m

repo-scan est une compétence d’audit de code multi-stack qui classe les fichiers, détecte les bibliothèques tierces intégrées et vous aide à déterminer ce qui est essentiel, dupliqué ou superflu. Elle est utile pour repo-scan pour la revue de code, les migrations d’anciens dépôts et la préparation de refontes. Consultez dans la compétence les indications d’installation et d’utilisation de repo-scan.

Code Review
Favoris 0GitHub 156.2k
A
quality-nonconformance

par affaan-m

quality-nonconformance est une skill pour la fabrication réglementée, dédiée à la saisie des NCR, à l’analyse des causes racines, au CAPA, à l’interprétation SPC et à la disposition finale. Utilisez-la pour les revues de conformité, les problèmes de qualité fournisseurs et les décisions fondées sur des preuves, quand la traçabilité, le risque et un jugement prêt pour audit sont essentiels.

Compliance Review
Favoris 0GitHub 156.2k
A
product-lens

par affaan-m

product-lens est un skill d’aide à la décision pour valider le pourquoi avant de construire, mettre à l’épreuve la direction produit et transformer des demandes floues en briefs plus précis. Utilisez product-lens quand vous avez besoin d’un diagnostic produit rapide, pas d’un cahier des charges complet, et que vous voulez une réponse go/no-go plus claire avant la planification côté engineering.

Decision Support
Favoris 0GitHub 156.2k
A
healthcare-phi-compliance

par affaan-m

healthcare-phi-compliance aide à examiner les applications de santé pour détecter les risques liés aux PHI/PII dans les modèles de données, les API, les journaux et les chemins d’accès. Utilisez-le pour vérifier la classification des données, le contrôle d’accès, le chiffrement, les pistes d’audit et les vecteurs de fuite courants dans le cadre d’HIPAA, de DISHA, du RGPD et d’autres besoins d’audit de sécurité connexes.

Security Audit
Favoris 0GitHub 156.2k
A
ecc-tools-cost-audit

par affaan-m

ecc-tools-cost-audit est une compétence d’audit fondée sur des preuves pour enquêter sur les pics de coûts, les créations de PR en boucle, les contournements de quota, les fuites vers des modèles premium et les tâches en double dans ECC Tools. Utilisez-la pour des investigations en Backend Development qui suivent une requête depuis le webhook jusqu’au worker et à la décision de facturation, afin de démontrer précisément où les dépenses sont générées.

Backend Development
Favoris 0GitHub 156.1k
A
click-path-audit

par affaan-m

La skill click-path-audit aide à suivre les handlers UI à travers chaque changement d’état afin de repérer les bugs de séquence, les collisions d’état partagé et les écarts d’état final après des refactorings ou lors d’une revue de code.

Code Review
Favoris 0GitHub 156.1k
A
automation-audit-ops

par affaan-m

automation-audit-ops est une skill d’inventaire des automatisations et d’audit des chevauchements, fondée sur les preuves, pour Workflow Automation. Utilisez-la pour repérer quels jobs, hooks, connecteurs, serveurs MCP ou wrappers sont actifs, défaillants, redondants ou manquants avant de corriger quoi que ce soit.

Workflow Automation
Favoris 0GitHub 156.1k
G
cso

par garrytan

cso est une skill d’audit sécurité de type Chief Security Officer destinée aux agents. Elle aide à examiner des codebases et des workflows pour détecter les fuites de secrets, les risques liés aux dépendances et à la chaîne d’approvisionnement, la sécurité CI/CD, ainsi que la sécurité LLM/IA, en s’appuyant sur OWASP Top 10 et STRIDE. Utilisez cso pour des revues d’audit sécurité structurées, avec des seuils de confiance, une vérification active et le suivi des tendances.

Security Audit
Favoris 0GitHub 91.8k
G
design-review

par garrytan

design-review est une skill de QA design orientée UX pour auditer des interfaces en ligne, repérer les problèmes d’espacement, de hiérarchie, de cohérence visuelle et d’interaction, puis les corriger de façon itérative avec vérification. Elle prend en charge la revue en mode plan avant implémentation et s’avère utile quand vous cherchez un guide design-review fondé sur des modifications concrètes du code source, plutôt que des conseils vagues.

UX Audit
Favoris 0GitHub 91.8k
W
accessibility-compliance

par wshobson

La skill accessibility-compliance aide les équipes à auditer et améliorer des interfaces web ou mobiles grâce à des recommandations concrètes sur WCAG 2.2, ARIA, l’accès au clavier, les lecteurs d’écran et l’accessibilité mobile. Idéale pour les audits UX, les corrections de composants et des recommandations prêtes à mettre en œuvre.

UX Audit
Favoris 0GitHub 32.6k
W
security-requirement-extraction

par wshobson

security-requirement-extraction transforme les modèles de menace et le contexte métier en exigences de sécurité testables, user stories, critères d’acceptation et livrables prêts pour le backlog dans le cadre du Requirements Planning.

Requirements Planning
Favoris 0GitHub 32.6k
W
stride-analysis-patterns

par wshobson

stride-analysis-patterns aide les agents à mener une analyse de menaces STRIDE structurée sur des architectures, des API et des flux de données. Installez-la depuis le repo wshobson/agents, consultez le fichier SKILL.md, puis utilisez-la pour transformer des descriptions système en menaces catégorisées et en revues axées sur les contrôles de sécurité.

Threat Modeling
Favoris 0GitHub 32.6k
W
threat-mitigation-mapping

par wshobson

La skill threat-mitigation-mapping aide à associer les menaces identifiées à des contrôles préventifs, détectifs et correctifs sur différentes couches, afin de soutenir une défense en profondeur, la planification de remédiation et l’examen de la couverture des contrôles.

Threat Modeling
Favoris 0GitHub 32.6k
W
pci-compliance

par wshobson

Utilisez le skill pci-compliance pour cadrer les revues d’architecture PCI DSS, la réduction de périmètre, l’analyse des écarts et les décisions liées au traitement des données de paiement. Il convient particulièrement aux équipes qui conçoivent des parcours de paiement, préparent une évaluation ou vérifient leurs contrôles avant une revue de conformité.

Compliance Review
Favoris 0GitHub 32.6k
W
gdpr-data-handling

par wshobson

La skill gdpr-data-handling aide les équipes à transformer les exigences du RGPD en lignes directrices concrètes pour examiner le consentement, la base légale, les droits des personnes concernées, la conservation des données et les décisions de privacy by design.

Compliance Review
Favoris 0GitHub 32.5k
W
wcag-audit-patterns

par wshobson

wcag-audit-patterns est une skill structurée pour les audits WCAG 2.2 et les revues d’accessibilité. Elle aide à croiser les résultats automatisés avec des vérifications manuelles, à prioriser les problèmes selon leur gravité et leur niveau de conformité, puis à produire des recommandations de remédiation concrètes pour des pages, parcours et composants.

UX Audit
Favoris 0GitHub 32.5k
G
ai-prompt-engineering-safety-review

par github

ai-prompt-engineering-safety-review est une skill d’audit de prompts conçue pour examiner les prompts de LLM sous l’angle de la sécurité, des biais, des faiblesses de sécurité et de la qualité des résultats avant une mise en production, une évaluation ou un usage en contact avec des clients.

Model Evaluation
Favoris 0GitHub 27.8k
G
agent-governance

par github

agent-governance est une skill centrée sur la documentation pour concevoir des garde-fous d’agents IA, des contrôles de politiques, des règles de confiance, des restrictions d’outils et la journalisation d’audit pour les systèmes multi-agents et les agents qui utilisent des outils.

Agent Standards
Favoris 0GitHub 27.8k
C
seo-audit

par coreyhaines31

seo-audit est une skill d’audit SEO structurée, conçue pour diagnostiquer les problèmes de crawlabilité, d’indexation, de technique, d’on-page et de contenu. Elle aide les agents à demander le contexte du site, à suivre un ordre d’audit clair, à éviter les affirmations non étayées sur le balisage schema et à transformer les constats en plan d’action priorisé.

SEO Content
Favoris 0GitHub 17.3k
C
page-cro

par coreyhaines31

page-cro est une skill de CRO conçue pour passer en revue des pages marketing et repérer des pistes concrètes d’amélioration de la conversion. Utilisez-la pour analyser des landing pages, pages tarifaires, pages d’accueil, pages produit/fonctionnalité et articles de blog, avec des indications claires sur l’objectif, la source de trafic, l’audience et les freins. Inclut des conseils d’installation, des recommandations de workflow, des exemples de prompts et un usage orienté expérimentation.

Conversion
Favoris 0GitHub 17.3k
C
free-tool-strategy

par coreyhaines31

free-tool-strategy aide les équipes Product Marketing et growth à déterminer s’il faut créer un outil marketing gratuit, à comparer calculateurs, graders, analyseurs ou générateurs, et à définir le périmètre MVP, le gating et les compromis d’implémentation. Inclut le contexte d’installation lié au repo, les fichiers clés et des conseils d’usage concrets.

Product Marketing
Favoris 0GitHub 17.3k
C
form-cro

par coreyhaines31

form-cro est une skill conçue pour auditer et améliorer les formulaires hors inscription, comme les formulaires de lead, de contact, de demande de démo, de candidature, d’enquête, de devis ou de type checkout. Elle aide les équipes à réduire les frictions liées aux champs, à diagnostiquer les abandons et à restructurer les formulaires grâce à des recommandations appuyées par le repo, des exemples d’evals et un parcours clair d’installation et d’usage.

Conversion
Favoris 0GitHub 17.3k