Security
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
-
kscz0000 Skill Broken Authentication识别和利用 Web 应用中的身份认证与会话管理漏洞。身份认证失效常年位列 OWASP Top 10,可导致账户接管、身份盗用和未授权访问敏感系统。当用户要求'测试身份认证漏洞'、'检测认证绕过'、'会话管理测试'、'暴力破解测试'、'MFA绕过'、'broken authentication'时使用。
-
kscz0000 Skill Dos Verify Done Claims在采信智能体的“完成 / 已交付 / 已修复”声明之前,使用 DOS 内核的 `dos verify` 与 `dos commit-audit`,依据 ground truth(git 血缘 + 该 commit 自身的 diff)进行校验——绝不能依赖智能体的自述。 触发词:验证、done 声明、commit 审计、witness-claim、dos-kernel、质量门。
-
kscz0000 Skill Threat Modeling Expert威胁建模方法论、安全架构评审和风险评估专家。精通 STRIDE、PASTA、攻击树和安全需求提取。用于安全架构评审、威胁识别或构建安全设计系统。触发词:威胁建模、安全架构评审、风险评估、STRIDE分析、攻击树、安全需求提取
-
kscz0000 Skill Security And Hardening强化代码以抵御漏洞。当处理用户输入、身份认证、数据存储或外部集成时使用。当构建任何接受不可信数据、管理用户会话或与第三方服务交互的功能时使用。
-
kscz0000 Skill Agenttrace Session Audit使用 agenttrace 审计本地 AI 编程智能体会话,覆盖成本、工具失败、延迟、异常、健康度、差异对比与 CI 门禁。触发词:智能体会话审计、agenttrace、cost-tracking、ci gate、session audit。
-
kscz0000 Skill Cc Skill Security Review确保所有代码遵循安全最佳实践并识别潜在漏洞。当用户要求'安全审查'、'安全检查'、'安全审计'、'认证授权'、'输入验证'、'文件上传安全'或'API安全'时使用。
-
comeonoliver Skill Codebase Cleanup Deps AuditDependency Audit and Security Analysis
61 -
comeonoliver Skill Apify Actor Development<!-- security-allowlist: curl-pipe-bash, irm-pipe-iex -->
61 -
comeonoliver Skill Anti Reversing Techniques> **AUTHORIZED USE ONLY**: This skill contains dual-use security techniques. Before proceeding with any bypass or analysis:
61 -
kscz0000 Skill Claude Settings Audit分析仓库并生成推荐的 Claude Code settings.json 权限配置。当用户要求设置新项目、审计现有设置或确定允许哪些只读 bash 命令时使用。检测技术栈、构建工具和 monorepo 结构。
-
kscz0000 Skill Codebase Audit Pre PushGitHub 推送前的深度审计:清理垃圾文件、死代码、安全漏洞和优化问题。逐行检查每个文件的生产就绪状态。当用户要求'审计代码库'、'推送前审查'、'清理代码'或'优化一切'时使用。
-
kscz0000 Skill Top Web Vulnerabilities按类别组织的 100 个最关键 Web 应用漏洞的全面结构化参考。支持系统化的漏洞识别、影响评估和修复指导,覆盖 Web 安全威胁的完整范围。触发词:Web漏洞、安全漏洞、OWASP、渗透测试、漏洞评估、安全审计
-
kscz0000 Skill Security Checklistmonopoly 安全加固清单参考文档。涵盖网络安全、认证授权、API 安全、数据安全、 密钥管理、供应链与依赖、事件响应和合规(GDPR、PCI-DSS、HIPAA、SOC 2)。
-
kscz0000 Bundle Threat Mitigation Mapping将已识别的威胁映射到适当的安全控制和缓解措施。用于优先考虑安全投资、创建修复计划或验证控制有效性时。
-
kscz0000 Skill Security Bluebook Builder为敏感应用构建最小但真实的安全策略。输出是一份连贯的蓝皮书文档,使用必须/应当/可以的语言,包含明确的假设、范围和安全门禁。触发词:安全策略、蓝皮书、安全文档、安全门禁、敏感应用安全
-
kscz0000 Skill Backend Security Coder专注于安全后端编码实践的专家,擅长输入验证、身份认证和API安全。当用户要求'后端安全编码'、'安全代码审查'、'输入验证'、'API安全实现'、'数据库安全'、'身份认证系统'时使用。
-
kscz0000 Bundle Codebase Cleanup Deps Audit依赖安全专家,专注于漏洞扫描、许可证合规和供应链安全。分析项目依赖的已知漏洞、许可证问题、过时包,并提供可操作的修复策略。当用户要求'审计依赖'、'检查漏洞'、'许可证合规'、'依赖安全'、'供应链风险'或相关主题时使用。
-
kscz0000 Skill Redesign Existing Projects当需要升级现有网站或应用时使用,通过审计通用 UI 模式并应用高级设计修复,无需重写。触发词:redesign、restyle、modernize、polish、upgrade UI、design audit、设计优化、界面改版、UI 升级、视觉优化
-
kscz0000 Bundle Swiftui Performance Audit基于代码审查和性能分析证据,审计 SwiftUI 性能问题。触发词:SwiftUI性能、性能审计、渲染卡顿、滚动掉帧、CPU占用高、内存增长、视图更新过多、布局抖动、SwiftUI Instruments
-
kscz0000 Bundle Dependency Management Deps Audit你是一名依赖安全专家,专注于漏洞扫描、许可证合规和供应链安全。分析项目依赖中的已知漏洞、许可证问题、过时包,并提供可操作的修复策略。当用户要求'审计依赖漏洞'、'检查许可证合规'、'扫描供应链风险'、'识别过时包'或'准备安全报告'时使用。
-
kscz0000 Bundle Security Requirement Extraction从威胁模型和业务上下文中提取安全需求。用于将威胁转化为可操作的需求、创建安全用户故事或构建安全测试用例。触发词:安全需求提取、威胁建模、安全需求、安全用户故事、安全测试用例
-
kscz0000 Skill Security Scanning Security Sast静态应用安全测试(SAST),用于跨多种语言和框架的代码漏洞分析。触发词:SAST、静态安全测试、代码漏洞分析、安全扫描、代码安全、漏洞检测、安全测试
-
kscz0000 Bundle Security Compliance Compliance Check您是专注于软件系统法规要求的合规专家,包括GDPR、HIPAA、SOC2、PCI-DSS和其他行业标准。执行全面的合规审计并提供实现和维护合规的实施指导。触发词:合规检查、法规遵从、GDPR合规、HIPAA合规、SOC2合规、PCI-DSS合规
-
kscz0000 Skill Security Scanning Security Hardening协调跨应用、基础设施和合规控制的多层安全扫描与加固。触发词:安全扫描、安全加固、多层安全、安全协调、安全控制、安全合规、安全评估、安全监控
-
kscz0000 Bundle Security Scanning Security Dependencies您是专注于依赖漏洞分析、SBOM生成和供应链安全的安全专家。扫描多个生态系统中的项目依赖以识别漏洞、评估风险并提供自动化修复策略。触发词:依赖扫描、漏洞扫描、SBOM生成、供应链安全、依赖安全分析
-
loopyluci Skill Security Headers CspUse when implementing security headers.
1 -
khalilbenaz Skill Owasp CheckerVérifie un projet contre le OWASP Top 10 (2021) et propose des remédiations concrètes avec exemples de code. À utiliser pour vérifier la conformité OWASP. Se déclenche avec "OWASP", "top 10", "failles web", "sécurité web", "A01 broken access", "injection", "vérifier OWASP". Also triggers on "OWASP Top 10 check", "web vulnerabilities", "is my app vulnerable".
-
khalilbenaz Skill Threat ModelingModélisation des menaces pour applications et systèmes — identification des surfaces d'attaque, classification STRIDE, arbres d'attaque, scoring DREAD/CVSS et stratégies de mitigation priorisées. À utiliser quand l'utilisateur veut sécuriser une architecture, identifier des vulnérabilités potentielles ou réaliser une analyse de risques. Se déclenche aussi avec "threat modeling", "modélisation des menaces", "surface d'attaque", "STRIDE", "risques de sécurité", "analyse de menaces", "DREAD". Also triggers on "STRIDE analysis", "attack surface review".
-
khalilbenaz Skill Security Threat ModelingModélisation des menaces pour applications et systèmes — identification des surfaces d'attaque, classification STRIDE, arbres d'attaque, scoring DREAD/CVSS et stratégies de mitigation priorisées. À utiliser quand l'utilisateur veut sécuriser une architecture, identifier des vulnérabilités potentielles ou réaliser une analyse de risques. Se déclenche aussi avec "threat modeling", "modélisation des menaces", "surface d'attaque", "STRIDE", "risques de sécurité", "analyse de menaces", "DREAD". Also triggers on "STRIDE analysis", "attack surface review".
-
khalilbenaz Skill Dependency AuditAudit de sécurité des dépendances — détection de vulnérabilités connues, mises à jour critiques et gestion du cycle de vie des packages. À utiliser quand l'utilisateur veut vérifier la sécurité de ses dépendances, mettre à jour des packages vulnérables ou mettre en place un processus d'audit continu. Se déclenche aussi avec "audit dépendances", "vulnérabilité npm", "CVE", "dépendance vulnérable", "npm audit", "dotnet audit", "supply chain security", "dependabot". Also triggers on "dependency vulnerabilities", "npm audit findings", "outdated packages with CVEs".
-
khalilbenaz Skill Security Dependency AuditAudit de sécurité des dépendances — détection de vulnérabilités connues, mises à jour critiques et gestion du cycle de vie des packages. À utiliser quand l'utilisateur veut vérifier la sécurité de ses dépendances, mettre à jour des packages vulnérables ou mettre en place un processus d'audit continu. Se déclenche aussi avec "audit dépendances", "vulnérabilité npm", "CVE", "dépendance vulnérable", "npm audit", "dotnet audit", "supply chain security", "dependabot". Also triggers on "dependency vulnerabilities", "npm audit findings", "outdated packages with CVEs".
-
khalilbenaz Skill Smart Contract AuditorAudit de sécurité de smart contracts Solidity et blockchain. Se déclenche avec "smart contract", "Solidity", "audit blockchain", "vulnérabilité smart contract", "reentrancy", "ERC-20", "ERC-721", "Web3 security". Also triggers on "audit a smart contract", "Solidity vulnerabilities", "reentrancy bug".
-
khalilbenaz Skill Soc Analyst GuideGuide pour analyste SOC — triage d'alertes, investigation, SIEM, indicateurs de compromission et playbooks de réponse. Se déclenche avec "SOC", "analyste SOC", "SIEM", "IoC", "incident de sécurité", "triage sécurité". Also triggers on "SOC alert triage", "SIEM investigation", "indicators of compromise".
-
loopyluci Skill Vulnerability ScanningScan dependencies with trivy grype and pip audit
1 -
khalilbenaz Skill Dev Owasp CheckerVérifie un projet contre le OWASP Top 10 (2021) et propose des remédiations concrètes avec exemples de code. À utiliser pour vérifier la conformité OWASP. Se déclenche avec "OWASP", "top 10", "failles web", "sécurité web", "A01 broken access", "injection", "vérifier OWASP". Also triggers on "OWASP Top 10 check", "web vulnerabilities", "is my app vulnerable".
-
khalilbenaz Skill Secrets ScannerDétecte les secrets, clés API et credentials exposés dans le code source, l'historique Git et les fichiers de configuration. À utiliser pour vérifier qu'aucun secret n'est dans le code. Se déclenche avec "secrets", "clé API exposée", "credential leak", "mot de passe dans le code", "token exposé", ".env", "secret scanner". Also triggers on "exposed secrets", "leaked API key", "scan git history for credentials".
Frequently asked questions
What are Security agent skills?
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
Which Security skills are most installed?
Popular Security skills on SkillMD right now include broken-authentication, dos-verify-done-claims, threat-modeling-expert. Rankings shift as installs change; sort this page by "Most installs" for the live list.
Do Security skills work with Claude Code and Cursor?
Yes. Every skill here ships as a SKILL.md file, an open format that works in Claude Code, Claude.ai, Cursor, Codex, Windsurf, and 60+ other agents. Install one with npx skillmds@latest add <owner>/<name>, or copy the file into your agent's skills directory.