作成者 affaan-m
security-review スキルを使って、認証、ユーザー入力、シークレット、API、決済、アップロードなどの機微なフローをレビューします。明確な合格/不合格チェック、危険なパターンの例、そしてリリース前に一般的な問題を見つけるための集中的な手順を備えた、実践的なセキュリティレビューガイドを提供します。
Aws taxonomy generated by the site skill importer.
作成者 affaan-m
security-review スキルを使って、認証、ユーザー入力、シークレット、API、決済、アップロードなどの機微なフローをレビューします。明確な合格/不合格チェック、危険なパターンの例、そしてリリース前に一般的な問題を見つけるための集中的な手順を備えた、実践的なセキュリティレビューガイドを提供します。
作成者 affaan-m
deployment-patterns は、CI/CD ワークフロー、Docker 化したデリバリー、ヘルスチェック、ロールバックに強い本番リリースを支える実践的な deployment-patterns スキルです。この deployment-patterns ガイドを使えば、Web アプリに適した rolling、blue-green、canary の各デプロイ戦略を、迷いを減らして選べます。
作成者 wshobson
multi-cloud-architecture は、サービス対応表と実績ある設計パターンをもとに、AWS、Azure、GCP、OCI のアーキテクチャ設計・比較を支援するスキルです。primary/DR、active-active、移植性を意識したプラットフォーム基盤の検討に役立ちます。
作成者 wshobson
terraform-module-libraryは、AWS、Azure、GCP、OCI向けに再利用しやすいTerraformモジュールを設計するためのスキルです。標準化された構成、サンプル、テストを備えており、保守しやすいクラウドアーキテクチャの実装を進めやすくします。
作成者 wshobson
cost-optimization スキルは、AWS、Azure、GCP、OCI の利用コストを見直すために、可視化、適正サイジング、料金モデル、アーキテクチャ改善、タグ標準を実務的な枠組みで整理して支援します。
作成者 wshobson
hybrid-cloud-networking は、オンプレミスとクラウドを安全につなぐための計画を支援するスキルです。VPN と Direct Connect・ExpressRoute などの専用線を比較し、冗長化、ルーティング、フェイルオーバー設計の要点を整理できます。導入方針を判断するための hybrid-cloud-networking ガイドとして活用できます。
作成者 wshobson
secrets-management スキルは、Vault、AWS Secrets Manager、Azure Key Vault、Google Secret Manager、および各プラットフォーム標準の機能を使って、チームがCI/CDシークレットを安全に管理できるよう支援します。パイプラインでの実行時シークレット取得、ローテーション、最小権限のAccess Controlを計画する際に役立ちます。
作成者 alirezarezvani
terraform-patterns は、Cloud Architecture 業務向けの Terraform IaC レビュー skill です。module design、remote state、provider setup、security hardening、policy-as-code、CI/CD の plan/apply ワークフローをカバーし、module と security checks を支援する補助スクリプトも含まれています。
作成者 alirezarezvani
tech-stack-evaluator は、アーキテクトがフレームワーク、データベース、クラウドプロバイダー、移行オプションを比較するための skill です。重み付けスコアリング、TCO 分析、エコシステムの健全性評価、セキュリティチェック、検証ワークフローを使い、技術選定を構造的に進められます。
作成者 alirezarezvani
senior-devops は、GitHub Actions または CircleCI pipelines 向けの scripts、AWS/GCP/Azure 用 Terraform modules、Kubernetes deployment runbooks などの DevOps artifacts を素早く作るための skill です。Deployment automation のレビュー可能な出発点として使うのに向いており、本番投入できる infrastructure をそのまま生成するものではありません。
作成者 alirezarezvani
aws-solution-architect は、AWS の Cloud Architecture 計画を支援する Claude skill です。スタートアップで使いやすい serverless、ECS、Aurora、DynamoDB、event-driven stack の設計を、コスト見積もり、サービス選定のトレードオフ、IaC の方針、段階的な実装ガイドとあわせて検討できます。
作成者 mukul975
detecting-s3-data-exfiltration-attempts は、CloudTrail の S3 data events、GuardDuty の findings、Amazon Macie の alerts、S3 のアクセスパターンを突き合わせて、AWS S3 でのデータ窃取の可能性を調査するのに役立ちます。Security Audit、インシデント対応、疑わしい一括ダウンロードの分析に、この detecting-s3-data-exfiltration-attempts skill を活用してください。
作成者 mukul975
detecting-aws-iam-privilege-escalation は、boto3 と Cloudsplaining 風の分析を使って AWS IAM の権限昇格経路を監査する skill です。危険な権限の組み合わせ、最小権限の逸脱、セキュリティ監査上の指摘を、インシデント化する前に見つけるのに役立ちます。
作成者 mukul975
configuring-hsm-for-key-storage スキルは、PKCS#11、SoftHSM2、そして本番向け HSM オプションを使った HSM バックの鍵保管を解説します。このガイドは、インストール、利用方法、鍵属性、トークン設定、署名、暗号化、Security Audit の証跡確認に役立ちます。
作成者 mukul975
configuring-aws-verified-access-for-ztna は、Cedar による ID とデバイスポスチャのチェックを使って、VPN 不要のゼロトラストネットワークアクセス向けに AWS Verified Access を設計・設定するためのスキルです。アクセス制御の計画、trust provider、group policy、エンドポイント設定まで、この configuring-aws-verified-access-for-ztna ガイドで確認できます。
作成者 mukul975
analyzing-cloud-storage-access-patterns は、AWS S3、GCS、Azure Blob Storage における疑わしいクラウドストレージアクセスの検知を支援するスキルです。監査ログを分析し、大量ダウンロード、新しい送信元IP、通常とは異なるAPI呼び出し、バケット列挙、勤務時間外アクセス、ベースラインと異常検知に基づく持ち出しの可能性を洗い出します。
作成者 mukul975
analyzing-api-gateway-access-logs は、API Gateway のアクセスログを解析して、BOLA/IDOR、レート制限回避、認証情報スキャン、インジェクション試行を検知するための skill です。AWS API Gateway、Kong、Nginx 形式のログを対象に、pandas ベースの分析で SOC のトリアージ、脅威ハンティング、Security Audit のワークフローに対応します。
作成者 antonbabenko
terraform-skill は、Terraform と OpenTofu 向けの「まず診断してから進める」スキルです。モジュール、テスト、CI、スキャン、state 操作にまたがる変更のレビュー、デバッグ、計画立案に使えます。バージョン差を踏まえたガイダンスで、アイデンティティのばらつき、シークレット露出、影響範囲の拡大、CI のずれ、state の破損を抑えるのに役立ちます。
作成者 markdown-viewer
security skill は、ID 管理、暗号化、ファイアウォール、コンプライアンス、脅威検知を扱う AWS ステンシル付きの PlantUML セキュリティアーキテクチャ図を作成します。IAM フロー、ゼロトラスト設計、暗号化パイプライン、Security Audit 図、レビュー用ドキュメントに適しています。一般的なクラウドインフラや汎用 UML モデリング向けではありません。
作成者 markdown-viewer
PlantUML で、デバイス、センサー、ゲートウェイ、エッジ、クラウドサービスのアイコンを使った IoT アーキテクチャ図を作成します。iot skill は、スマートホーム、産業用 IoT、車両テレメトリ、センサーネットワーク、デジタルツイン、ロボティクスに最適です。汎用的なクラウド図や UML 図ではなく、IoT の用語とアイコン表現を明確にしたいときに使ってください。
作成者 markdown-viewer
data-analytics skill は、ETL、ELT、データレイク、データウェアハウス、ストリーミングパイプライン、ログ分析、BI ダッシュボードを含むデータ分析ワークフロー向けの PlantUML 図を作成します。ソースからデスティネーションへの流れが明確に伝わる表現、AWS の分析・データベース用ステンシル、そして一般的なソフトウェア図やクラウドアーキテクチャ図ではなく、実務で使える data-analytics ガイド出力に最適化されています。
作成者 markdown-viewer
cloudスキルを使って、AWS、Azure、GCP、Alibaba Cloud、IBM Cloud、OpenStack の公式プロバイダー用ステンシルアイコンを使った PlantUML のクラウドアーキテクチャ図を作成できます。Cloud Architecture 向けの有力なクラウドガイドで、インストールと利用パターン、サービス境界、実運用の図に適したフローを意識したレイアウトまでカバーします。
作成者 hashicorp
terraform-stacks は、HashiCorp Terraform Stacks を扱うための実用的なスキルです。.tfcomponent.hcl と .tfdeploy.hcl の作成・修正・検証、コンポーネントとデプロイの接続、マルチ環境/マルチリージョンのインフラ管理、Stack の構文・依存関係・レイアウトのトラブルシュートに使えます。バックエンド開発やプラットフォームエンジニアリングのワークフローに特に適しています。
作成者 hashicorp
terraform-style-guide は、HashiCorp のスタイル規約、ファイル構成、セキュリティを意識したデフォルトを踏まえて Terraform HCL の生成とレビューを支援します。Terraform ネイティブなコード生成、モジュール構成、variables、outputs、そして実運用リポジトリでより安全な設定を行う用途に向いています。