作成者 affaan-m
springboot-security は、認証、認可、バリデーション、CSRF/CORS、シークレット、ヘッダー、レート制限、依存関係チェックまでをカバーする、実践的な Spring Boot セキュリティガイドです。Security Audit の作業や、Java サービスのセキュリティ設定ミスのリスクを抑えながら強化したい場合に、この springboot-security スキルを使ってください。
セキュリティ で Access Control に関連する Agent Skill を探し、近いワークフローや用途を比較できます。
作成者 affaan-m
springboot-security は、認証、認可、バリデーション、CSRF/CORS、シークレット、ヘッダー、レート制限、依存関係チェックまでをカバーする、実践的な Spring Boot セキュリティガイドです。Security Audit の作業や、Java サービスのセキュリティ設定ミスのリスクを抑えながら強化したい場合に、この springboot-security スキルを使ってください。
作成者 affaan-m
security-scanスキルは、AgentShieldを使ってClaude Codeの`.claude/`設定を監査し、シークレット、リスクの高いMCP設定、インジェクションされやすい指示、危険なバイパスフラグ、脆弱なエージェントやフック定義を検出します。コミット前やオンボーディング前の、再現性のあるセキュリティチェックに最適です。
作成者 affaan-m
safety-guard は、エージェントが自律的に動く場面や本番環境で作業する場面で、破壊的な操作を防ぐのに役立ちます。careful mode、write freeze mode、guard mode を備え、危険なコマンドのブロック、編集範囲を1つのディレクトリに限定すること、デプロイ・マイグレーション・機密性の高いリポジトリ作業でのミス削減を支援します。
作成者 affaan-m
llm-trading-agent-security は、ウォレット権限を持つ自律型トレーディングエージェントを安全にするための実践ガイドです。プロンプトインジェクション、支出上限、送信前シミュレーション、サーキットブレーカー、MEVを意識した実行、鍵の分離を扱い、Security Audit における金銭損失リスクの低減に役立ちます。
作成者 affaan-m
laravel-security は、authn/authz、バリデーション、CSRF、mass assignment、ファイルアップロード、シークレット、rate limiting、安全なデプロイまでを網羅した、実践的な Laravel セキュリティチェックリストです。Laravel アプリの監査、機能レビュー、ハードニング作業に活用できます。
作成者 affaan-m
healthcare-phi-complianceは、医療アプリにおけるPHI/PIIのリスクを、データモデル、API、ログ、アクセス経路まで含めて確認するためのスキルです。データ分類、アクセス制御、暗号化、監査証跡、そしてHIPAA、DISHA、GDPRなどに関する一般的な漏えい経路の確認に使えます。
作成者 affaan-m
django-security は、Django アプリを認証、認可、CSRF、XSS、SQLインジェクション対策、セキュアCookie、本番設定の観点から強化するための実践ガイドです。開発者やレビュー担当者が Security Audit を集中的に実施し、リスクの高い設定をすばやく見つけ、デプロイ前に具体的な修正を適用できるようにします。
作成者 ComposioHQ
lastpass-automation は、Composio Rube MCP を通じてエージェントが LastPass ワークフローを実行できるよう支援します。利用可能な最新ツールの発見、接続状態の確認、ライブスキーマの活用により、Access Control タスクをより安全に進められます。
作成者 ComposioHQ
jumpcloud-automation は、Composio Rube MCP 経由でエージェントによる JumpCloud 管理を自動化する skill です。まずツールを検出し、接続状態を確認したうえで、ライブスキーマを使って Access Control ワークフローをより安全に進められます。
作成者 ComposioHQ
identitycheck-automationは、ClaudeがComposio Rube MCP経由でIdentitycheckワークフローを実行できるようにするskillです。アクティブな接続の確認、最新toolスキーマの事前検索、より安全なAccess Control自動化の計画に活用できます。
作成者 ComposioHQ
google-admin-automation は、Rube MCP を通じて Claude に Google Workspace Admin タスクを自動化させるための skill です。google_admin 接続の確認、現在のツールスキーマ検索を行ったうえで、ユーザー、グループ、エイリアス、停止処理、メンバーシップを、承認ゲート付きのより安全なワークフローで管理できます。
作成者 ComposioHQ
doppler-secretops-automation は、Rube MCP 経由で Doppler SecretOps を自動化するための skill です。接続状態を確認し、まず live tool schemas を検索してから、安全なワークフローを計画できるようエージェントを支援します。
作成者 ComposioHQ
bitwarden-automation は、Composio Rube MCP 経由でエージェントが Bitwarden タスクを自動化するための skill です。必須のツール検出、Bitwarden 接続確認、より安全な Access Control ワークフローを支援します。
作成者 ComposioHQ
auth0-automation は、Composio Rube MCP を通じて Auth0 管理を行うための Claude skill です。tool discovery、接続確認、より安全な Access Control ワークフローに対応します。
作成者 mattpocock
git-guardrails-claude-codeは、Claude Codeが実行する前に危険なgitコマンドをPreToolUseフックでブロックします。破壊的なpush、hard reset、強制clean、ブランチ削除を防ぎ、このプロジェクトだけでなく全プロジェクトに対してもスコープを分けて制御できます。Claude Codeでのアクセス制御の境界をしっかり持たせたいときに役立ちます。
作成者 wshobson
k8s-security-policiesは、リポジトリに基づくテンプレートと参照情報を使って、KubernetesのNetworkPolicy、Pod Security Standardsラベル、RBACパターンの設計を支援し、セキュリティ強化と監査を見据えた展開計画を進めやすくします。
作成者 wshobson
auth-implementation-patternsは、認証・認可の設計と実装に実践的に使えるスキルです。セッション、JWT、OAuth2/OIDC、RBAC、APIやアプリのアクセス制御チェックまで、主要な認証パターンを幅広く扱えます。
作成者 wshobson
linkerd-patternsは、KubernetesワークロードでLinkerdの実践パターンを適用するためのガイドです。mTLS、サイドカー注入、トラフィックスプリット、リトライ、タイムアウト、サービスプロファイル、Deploymentベースのロールアウトに向けたマルチクラスター計画までカバーします。
作成者 wshobson
mtls-configurationは、サービス間通信のセキュリティに向けて相互TLSを設計・運用するための実践ガイドです。証明書の信頼設計、ローテーション、ハンドシェイクのデバッグ、Access Control までを、ゼロトラスト環境やマルチクラスター環境を前提に整理できます。
作成者 wshobson
secrets-management スキルは、Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager、および各プラットフォーム標準の機能を使って、チームがCI/CDシークレットを安全に管理できるよう支援します。パイプラインでの実行時シークレット取得、ローテーション、最小権限のAccess Controlを計画する際に役立ちます。
作成者 github
agent-governanceは、ツールを使うAIエージェントやマルチエージェントシステム向けに、ガードレール、ポリシーチェック、信頼ルール、ツール制限、監査ログを設計するためのドキュメント主導型スキルです。
作成者 alirezarezvani
ms365-tenant-managerは、Global AdministratorsがMicrosoft 365テナント設定、セキュリティ監査、ユーザー一括プロビジョニング、ライセンス管理、Conditional Access、Exchange Online、Teams、コンプライアンスのワークフローを計画するためのスキルです。PowerShellテンプレート、サンプル入力、スクリプト、トラブルシューティング資料を活用できます。
作成者 addyosmani
security-and-hardening スキルは、リリース前にアプリケーションコードを堅牢化するのに役立ちます。ユーザー入力、認証、セッション、機密データ、ファイルアップロード、webhook、外部サービスを扱う場面で使えます。入力値の検証、パラメータ化クエリ、出力エンコード、安全な cookie、HTTPS、シークレット管理など、具体的な確認ポイントまでカバーします。
作成者 mukul975
exploiting-kerberoasting-with-impacket は、許可されたテスターが Impacket の GetUserSPNs.py を使って Kerberoasting を計画・実行する際に役立ちます。SPN の列挙から TGS チケットの抽出、オフラインでのクラック、検知を意識したレポート作成までをカバーします。侵入テストのワークフローで使うための、導入と利用の文脈が明確な exploiting-kerberoasting-with-impacket ガイドとして活用できます。