Audit

Audit skills and workflows surfaced by the site skill importer.

77 skills
A
workspace-surface-audit

por affaan-m

workspace-surface-audit é uma skill de auditoria somente leitura para verificar o que um workspace e uma máquina conseguem fazer no momento. Ela inspeciona o repositório, servidores MCP, plugins, conectores, superfícies de ambiente e a configuração do harness, e então recomenda as melhores skills, hooks, agents e workflows nativos do ECC para Automação de Workflow.

Workflow Automation
Favoritos 0GitHub 156.3k
A
security-bounty-hunter

por affaan-m

A security-bounty-hunter ajuda você a encontrar vulnerabilidades que valem recompensa em repositórios, com foco em problemas acessíveis remotamente e controlados pelo usuário, que têm mais chance de passar pela triagem. Use para trabalhos de Security Audit quando quiser achados práticos e reportáveis, em vez de preocupações locais que geram ruído.

Security Audit
Favoritos 0GitHub 156.3k
A
repo-scan

por affaan-m

repo-scan é um skill de auditoria de código cross-stack que classifica arquivos, detecta bibliotecas de terceiros incorporadas e ajuda a avaliar o que é núcleo, duplicado ou peso morto. É útil para repo-scan para Code Review, migrações de legado e planejamento de refatoração. Veja no skill as orientações de instalação e uso do repo-scan.

Code Review
Favoritos 0GitHub 156.2k
A
quality-nonconformance

por affaan-m

quality-nonconformance é uma skill para manufatura regulada voltada à triagem de NCR, análise de causa raiz, CAPA, interpretação de SPC e disposição final. Use em Revisão de Conformidade, questões de qualidade de fornecedores e decisões baseadas em evidências, quando rastreabilidade, risco e julgamento pronto para auditoria importam.

Compliance Review
Favoritos 0GitHub 156.2k
A
product-lens

por affaan-m

product-lens é uma skill de apoio à decisão para validar o porquê antes de construir, testar a direção do produto e transformar pedidos vagos em briefings mais claros. Use product-lens quando precisar de um diagnóstico rápido de produto, não de uma especificação completa, e quiser uma resposta mais nítida de seguir/não seguir antes do planejamento de engenharia.

Decision Support
Favoritos 0GitHub 156.2k
A
healthcare-phi-compliance

por affaan-m

A skill healthcare-phi-compliance ajuda a revisar apps de saúde em busca de riscos de PHI/PII em modelos de dados, APIs, logs e caminhos de acesso. Use-a para verificar classificação de dados, controle de acesso, criptografia, trilhas de auditoria e vetores comuns de vazamento em necessidades de auditoria de segurança como HIPAA, DISHA, GDPR e afins.

Security Audit
Favoritos 0GitHub 156.2k
A
ecc-tools-cost-audit

por affaan-m

ecc-tools-cost-audit é uma skill de auditoria baseada em evidências para picos de custo no ECC Tools, criação descontrolada de PRs, bypass de quota, vazamento de modelo premium e jobs duplicados. Use em investigações de Backend Development que rastreiam uma requisição do webhook ao worker e à decisão de cobrança, para provar onde o gasto está sendo gerado.

Backend Development
Favoritos 0GitHub 156.1k
A
click-path-audit

por affaan-m

O skill click-path-audit ajuda a rastrear handlers de UI por cada mudança de estado para identificar bugs de sequência, colisões de estado compartilhado e divergências de estado final após refatorações ou durante code review.

Code Review
Favoritos 0GitHub 156.1k
A
automation-audit-ops

por affaan-m

automation-audit-ops é uma skill de inventário de automação e auditoria de sobreposição, com abordagem baseada em evidências, para Workflow Automation. Use-a para identificar quais jobs, hooks, connectors, MCP servers ou wrappers estão ativos, quebrados, redundantes ou ausentes antes de corrigir qualquer coisa.

Workflow Automation
Favoritos 0GitHub 156.1k
G
design-review

por garrytan

design-review é uma skill de QA de design com foco em UX para auditar interfaces em produção, identificar problemas de espaçamento, hierarquia, consistência visual e interação, e corrigi-los de forma iterativa com verificação. Ela oferece suporte à revisão em modo de plano antes da implementação e é útil quando você quer um guia de design-review com mudanças concretas no código-fonte, em vez de conselhos vagos.

UX Audit
Favoritos 1GitHub 91.8k
G
cso

por garrytan

cso é uma skill de auditoria de segurança no estilo Chief Security Officer para agentes. Ela ajuda a revisar codebases e fluxos de trabalho em busca de exposição de segredos, risco de dependências e cadeia de suprimentos, segurança de CI/CD e segurança de LLM/IA usando OWASP Top 10 e STRIDE. Use cso para revisões estruturadas de Security Audit com gates de confiança, verificação ativa e acompanhamento de tendências.

Security Audit
Favoritos 0GitHub 91.8k
W
accessibility-compliance

por wshobson

A skill accessibility-compliance ajuda equipes a auditar e melhorar interfaces web ou mobile com orientações práticas sobre WCAG 2.2, ARIA, acesso por teclado, leitores de tela e acessibilidade mobile. Ideal para auditorias de UX, correções em componentes e recomendações prontas para implementação.

UX Audit
Favoritos 0GitHub 32.6k
W
security-requirement-extraction

por wshobson

security-requirement-extraction transforma modelos de ameaça e contexto de negócio em requisitos de segurança testáveis, histórias de usuário, critérios de aceitação e entregas prontas para backlog no planejamento de requisitos.

Requirements Planning
Favoritos 0GitHub 32.6k
W
stride-analysis-patterns

por wshobson

stride-analysis-patterns ajuda agentes a executar uma análise estruturada de modelagem de ameaças STRIDE para arquiteturas, APIs e fluxos de dados. Instale a partir do repositório wshobson/agents, leia o arquivo SKILL.md e use a skill para transformar descrições de sistemas em ameaças categorizadas e revisões focadas em controles.

Threat Modeling
Favoritos 0GitHub 32.6k
W
threat-mitigation-mapping

por wshobson

A skill threat-mitigation-mapping ajuda a mapear ameaças identificadas para controles preventivos, detectivos e corretivos em diferentes camadas, apoiando defesa em profundidade, planejamento de remediação e revisão da cobertura de controles.

Threat Modeling
Favoritos 0GitHub 32.6k
W
pci-compliance

por wshobson

Use a skill pci-compliance para orientar revisões de arquitetura PCI DSS, redução de escopo, análise de lacunas e decisões sobre o tratamento de dados de pagamento. Ideal para equipes que estão desenhando fluxos de pagamento, se preparando para avaliações ou revisando controles antes de uma análise de conformidade.

Compliance Review
Favoritos 0GitHub 32.6k
W
gdpr-data-handling

por wshobson

A skill gdpr-data-handling ajuda equipes a transformar exigências do GDPR em orientações práticas de revisão sobre consentimento, base legal, direitos dos titulares, retenção e decisões de privacy by design.

Compliance Review
Favoritos 0GitHub 32.5k
W
wcag-audit-patterns

por wshobson

wcag-audit-patterns é uma skill estruturada para auditorias WCAG 2.2 em revisões de acessibilidade. Use-a para combinar achados automatizados com verificações manuais, priorizar problemas por severidade e nível de conformidade, e gerar orientações práticas de correção para páginas, fluxos e componentes.

UX Audit
Favoritos 0GitHub 32.5k
G
ai-prompt-engineering-safety-review

por github

ai-prompt-engineering-safety-review é uma skill de auditoria de prompts para revisar prompts de LLM quanto a segurança, vieses, vulnerabilidades de segurança e qualidade de saída antes do uso em produção, avaliação ou contato com clientes.

Model Evaluation
Favoritos 0GitHub 27.8k
G
agent-governance

por github

agent-governance é uma skill focada em documentação para projetar guardrails de agentes de IA, verificações de políticas, regras de confiança, restrições de ferramentas e registro de auditoria em sistemas com uso de ferramentas e multiagentes.

Agent Standards
Favoritos 0GitHub 27.8k
A
qms-audit-expert

por alirezarezvani

qms-audit-expert é uma skill de auditoria interna ISO 13485 para equipes de QMS de dispositivos médicos. Ela apoia planejamento de auditoria baseado em risco, checklists por cláusula, classificação de não conformidades, verificação de CAPA, preparação para auditorias externas e otimização de cronograma usando as referências incluídas e uma ferramenta em Python.

Quality Management
Favoritos 0GitHub 22.2k
A
gdpr-dsgvo-expert

por alirezarezvani

gdpr-dsgvo-expert ajuda agentes a executar revisões de compliance GDPR/DSGVO com varreduras de código, rascunhos de DPIA, orientação de auditoria, referências ao BDSG e acompanhamento de prazos de DSAR. Use para identificar riscos de privacidade e preparar evidências para análise do DPO ou do jurídico.

Compliance Review
Favoritos 0GitHub 22.2k
A
review

por alirezarezvani

review audita a auto-memory do Claude Code em MEMORY.md para encontrar candidatos a promoção, referências desatualizadas, duplicidades, oportunidades de consolidação e verificações de saúde para fluxos de Context Engineering.

Context Engineering
Favoritos 0GitHub 22.1k
A
iso27001-audit-prep

por alirezarezvani

iso27001-audit-prep é uma skill focada em prontidão para auditorias de SGSI ISO 27001. Ela usa seis perguntas direcionadas para testar, sob pressão, o escopo, a atualização do registro de riscos, a ligação com o Annex A, a análise crítica pela direção, as ações corretivas e as evidências prontas para amostragem antes de auditorias internas, de certificação ou de supervisão.

Compliance Review
Favoritos 0GitHub 22.1k