por wshobson
shellcheck-configuration ajuda você a instalar o ShellCheck, ajustar o `.shellcheckrc` e aplicar políticas de lint em CI e Code Review em projetos bash, sh, dash e ksh.
Configuration skills and workflows surfaced by the site skill importer.
por wshobson
shellcheck-configuration ajuda você a instalar o ShellCheck, ajustar o `.shellcheckrc` e aplicar políticas de lint em CI e Code Review em projetos bash, sh, dash e ksh.
por wshobson
A skill sast-configuration ajuda a configurar Semgrep, SonarQube e CodeQL para fluxos reais de SAST. Use-a para planejar etapas de instalação, integração com CI/CD, regras personalizadas, quality gates e ajuste de falsos positivos em Security Audit e varredura específica por repositório.
por wshobson
bash-defensive-patterns ajuda agentes a escrever Bash mais seguro para automação em produção, CI/CD e scripts de sistema, com strict mode, traps, cleanup, quoting e validação de entrada.
por wshobson
python-configuration ajuda a estruturar a configuração de apps Python com variáveis de ambiente, settings tipados e validação no startup com fail-fast. Use para organizar configurações de backend, adotar pydantic-settings, gerenciar secrets com segurança e lidar com comportamentos específicos por ambiente.
por wshobson
python-project-structure ajuda a planejar a estrutura de pacotes Python, os limites entre módulos, os testes e as APIs públicas com `__all__`. Use em projetos novos ou refatorações que precisem de uma organização mais clara e imports fáceis de manter.
por alirezarezvani
feature-flags-architect ajuda equipes a planejar, auditar e limpar feature flags para progressive delivery. Use para planos de rollout, verificações de kill-switch, varreduras de flags obsoletas, comparações de provedores e orientação de ciclo de vida em LaunchDarkly, GrowthBook, Statsig, Unleash, Flipt ou sistemas DIY.
por alirezarezvani
env-secrets-manager ajuda a auditar arquivos .env, código-fonte e configurações em busca de possíveis vazamentos de segredos, riscos por variáveis ausentes e prontidão para rotação. Use para higiene de repositórios, varreduras compatíveis com CI e fluxos de Security Audit com scripts e referências para detecção, severidade, validação e contenção.
por alirezarezvani
feature-flags-architect é uma skill de Software Architecture para projetar, lançar, auditar e descontinuar feature flags. Ela inclui scripts em Python com stdlib para varredura de dívida de flags, planejamento de rollout e auditorias de kill switches, além de referências sobre taxonomia de flags, ciclo de vida, estratégias de rollout e trade-offs entre providers.
por tanweai
pro é uma skill de extensão do PUA para automação de workflow que adiciona estado persistente, recuperação após compactação, relatórios de KPI, resumos semanais e comandos no estilo leaderboard por meio do sistema pai pua.
por mattpocock
setup-pre-commit ajuda a adicionar hooks de pre-commit com Husky, lint-staged e Prettier, detecta o gerenciador de pacotes, cria `.husky/pre-commit` e `.lintstagedrc` e só inclui comandos de typecheck ou teste quando esses scripts já existem.
por mattpocock
git-guardrails-claude-code adiciona um hook de PreToolUse do Claude Code que bloqueia comandos perigosos de Git, como `push`, `reset --hard`, `clean -f`, `branch -D`, `checkout .` e `restore .`, antes da execução. Suporta instalação no projeto ou global, configuração manual do hook, permissões de execução do script e testes de comportamento com o shell script incluído.
por mukul975
A skill configuring-hsm-for-key-storage explica o armazenamento de chaves com HSM usando PKCS#11, SoftHSM2 e opções de HSM em produção. Use este guia para instalação, uso, atributos de chaves, configuração de tokens, assinatura, criptografia e evidências para Security Audit.
por mukul975
A skill configuring-aws-verified-access-for-ztna ajuda você a projetar e configurar o AWS Verified Access para acesso à rede zero trust sem VPN, com verificações de identidade e de postura do dispositivo em Cedar. Use este guia de configuring-aws-verified-access-for-ztna para planejar controle de acesso, trust providers, políticas de grupo e configuração de endpoints.
por trailofbits
A skill sharp-edges ajuda você a encontrar APIs, configurações e interfaces em que o caminho mais fácil leva a um uso inseguro. Use-a para revisar fluxos de autenticação, wrappers criptográficos, padrões perigosos de default, semântica de null ou zero e escolhas de design propensas a uso indevido. É uma ótima opção para trabalhos de sharp-edges em Auditoria de Segurança quando você precisa de armadilhas concretas, não de palpites genéricos sobre segurança.
por trailofbits
A skill insecure-defaults ajuda a identificar padrões de configuração fail-open que fazem o software continuar executando com definições inseguras em vez de parar. Use em uma Security Audit de código em produção, configurações de deployment e lógica de tratamento de secrets para detectar autenticação fraca, secrets hardcoded e defaults permissivos.
por microsoft
Skill azure-appconfiguration-ts para Azure App Configuration em TypeScript e JavaScript. Use-a para instalar e usar o SDK no desenvolvimento de backend, incluindo configurações, feature flags, referências ao Key Vault, atualização dinâmica e gerenciamento केंदralizado de configuração.
por microsoft
A skill azure-appconfiguration-py cobre o Azure App Configuration para apps Python, incluindo centralização de configurações, feature flags e alterações de configuração em tempo de execução. É uma ótima opção para desenvolvimento de backend quando você precisa de um caminho de instalação claro, orientação de autenticação e padrões práticos de uso com Entra ID ou connection string.
por microsoft
azure-appconfiguration-java é uma skill do Azure App Configuration SDK para Java voltada ao desenvolvimento backend. Ela cobre instalação, criação de cliente, configuração de autenticação, definições de configuração, feature flags, labels, snapshots, referências a segredos e tratamento de erros, para você sair mais rápido da configuração inicial para o uso prático.
por expo
A skill upgrading-expo ajuda você a atualizar versões do Expo SDK, executar os comandos corretos de instalação e diagnóstico, limpar caches e lidar com mudanças incompatíveis, como React 19, New Architecture, Native Tabs e migrações do `expo-av`.
por expo
expo-deployment ajuda a publicar apps Expo com EAS na App Store do iOS, Google Play, hospedagem web, TestFlight, metadados e fluxos de CI/CD.
por expo
expo-dev-client ajuda você a decidir se um app Expo precisa de um development client, configurar o EAS e gerar builds localmente ou via TestFlight para testes nativos.
por expo
expo-tailwind-setup é um guia prático para instalar e configurar o Tailwind CSS v4 no Expo com react-native-css e NativeWind v5 para iOS, Android e web.
por MarsWang42
obsidian-bases ajuda a criar e editar arquivos Obsidian `.base` válidos com views em YAML, filtros, fórmulas, propriedades e resumos. É mais indicado para fluxos de trabalho com Knowledge Bases quando você precisa de views em tabela, cards, lista ou mapa com menos adivinhação de schema.
por alinaqi
A skill de credentials ajuda a localizar, identificar e normalizar API keys e variáveis de ambiente a partir de arquivos de acesso केंदralizados, como Access.txt. Use-a para instalação de credentials, uso de credentials e configuração de workflow quando os segredos estiverem reunidos em um só lugar e precisarem de um mapeamento claro para env vars.