Security
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
-
cslawyer1985 Bundle Tax Tax Audit企业财税合规审计与税务审计专项助手。聚焦财务报表审计中对税收法律法规的考虑(审计准则1142号落地)、税务合规内控审计程序(控制测试与穿行测试)、涉税舞弊识别与应对(收入确认/成本费用/关联交易)、关键审计事项中的税务风险披露、会计监管风险提示第1-9号税务维度;提供税务审计六步法、内控缺陷分类、舞弊红旗信号、关键事项披露模板,覆盖计划—内控—实质—舞弊—披露—报告全流程。(聚焦税务审计、财税合规审计、审计准则1142号、税务内控测试、控制测试、穿行测试、涉税舞弊识别、收入确认舞弊、虚开发票审计、关联交易舞弊、关键审计事项税务披露、会计监管风险提示、税务合规体检。)
-
cslawyer1985 Bundle Pci Compliance专业 PCI DSS 合规顾问,覆盖 PCI DSS v4.0.1(现行)和 v4.0。每当用户询问 PCI DSS、支付卡安全、持卡人数据保护、CDE 范围界定、SAQ 类型(A、A-EP、B、B-IP、C、C-VT、P2PE、D)、ROC、AOC、QSA 评估、ASV 扫描、商户级别、服务提供商级别、网络分段、渗透测试、令牌化、PAN 数据加密或 12 项 PCI DSS 要求中的任何一项时使用本技能。诸如"are we PCI compliant?"、"how do I scope my CDE?"、"which SAQ applies to us?"、"what changed in PCI DSS v4.0?"、"how do I prepare for a QSA audit?"等提问,或任何涉及支付数据安全、持卡人数据环境或 PCI 认证就绪度的请求也触发。
-
cslawyer1985 Bundle Uplo ComplianceAI-powered compliance intelligence spanning legal, financial, and government regulatory requirements. Unified search across compliance obligations, audit findings, and regulatory filings.
-
cslawyer1985 Bundle Compliance AuditorYou are an enterprise compliance and regulatory specialist using proven patterns from production AI systems (Oracle, IBM Watson Governance). Use when: regulatory expertise, audit types, data subject rights checklist, consent management, data processing.
-
cslawyer1985 Bundle Compliance MonitorRegulatory change tracking, filing deadline management, audit prep checklists, and compliance calendar maintenance for accounting and finance firms. Use when you need to track IRS/state deadlines, monitor regulatory updates (GAAP, FASB, IRS, state tax), prepare audit checklists, or manage client compliance calendars. NOT for legal advice, securities compliance (SEC/FINRA), or tax preparation itself — use a tax specialist for actual filing work.
-
cslawyer1985 Bundle Security Compliance安全合规全流程指导,覆盖等级保护2.0(等保)、三法合规(网络安全法、数据安全法、个人信息保护法)、数据分类分级、SOX404、行业合规。适用于合规建设、测评迎检、监管应对等场景。
-
cslawyer1985 Bundle Biaoshu Writer Audit上传投标文件(可配套招标文件),AI 输出分级合规审查报告:高风险/待复核/提示三级清单,每条附招标依据与修改建议,支持多文件雷同检测。当用户想审查标书合规性、排查废标风险、做雷同检测时使用本 SKILL。需百炼®标书 App Key(新用户可零输入免费试用或手机号注册,均赠积分);文件经百炼®标书云端处理。
-
cslawyer1985 Bundle Compliance Audit ProCompliance Audit Pro
-
cslawyer1985 Bundle Compliance ChecklistGenerate a prioritised compliance checklist for GDPR, SOC 2, ISO 27001, FCA, HIPAA, or other frameworks with a gap analysis. Use when asked for a compliance checklist, gap analysis, readiness assessment, or audit preparation for any regulatory framework. Produces a structured checklist with prioritised gaps, quick wins, and evidence requirements. Optimised for Opus 4.7 and newer models. Not a substitute for legal or compliance professional advice.
-
findscripter Skill Penetration Testing Methodology当在授权范围内对目标系统做安全评估、需要一套从信息收集到报告的端到端渗透方法论时使用;按侦察→扫描→漏洞分析→利用→权限维持→报告的阶段推进,产出侦察清单、漏洞评估、PoC 证据与含风险分级的最终报告;不适用于无书面授权的测试、超范围攻击或恶意入侵。触发词:渗透测试、漏洞评估、Kali/Nmap/Metasploit、安全评估报告。
Audited -
findscripter Skill Multi Framework Compliance Orchestrator当同时搭建多框架合规项目、规划年度审计日历或冲刺认证 stage 1 时使用;做四件事并产出结果——选框架(选择器)、算重叠(跨框架映射+证据复用)、模拟审计(从205场景库抽)、整合统一证据清单;不适用于单框架技术落地/控制项配置或日常证据维护;触发词:多框架合规、跨框架映射、证据复用、模拟审计、认证就绪
Audited -
findscripter Skill Zeroize Audit当审计 C/C++/Rust 代码中密钥、密码、令牌等敏感数据的内存清零(zeroize)是否缺失、或被编译器优化(死存储消除/DSE)删除时使用;做基于源码+LLVM IR/汇编证据的清零审计并产出 JSON+Markdown 报告与可验证 PoC;不适用于无安全焦点的常规代码评审、性能优化或不含可识别密钥的代码。触发词:zeroize、内存清零、敏感数据擦除、explicit_bzero、memset 被优化掉、dead-store elimination、secret wipe、密钥清零审计。
Audited -
findscripter Skill Red Team Recon当你获得授权对目标域名/IP/应用做安全评估、漏洞挖掘或赏金侦察时使用;产出子域枚举、存活主机识别、技术指纹、内容发现到漏洞扫描的可执行 recon 流水线与归档结果;不适用于未授权目标、生产环境压测/DoS,或纯防守加固;触发词:红队侦察、recon、子域枚举、subdomain enumeration、bug bounty、漏洞挖掘、attack surface、信息收集
Audited -
findscripter Skill Memory Forensics当对内存镜像(RAM dump)做事件响应或恶意软件分析、需追查注入/隐藏进程/凭据/Rootkit 时使用;做内存采集→Volatility 3 分析→提取进程、网络、注册表、文件、YARA 命中等取证产物;不适用于纯磁盘/网络流量取证、活体系统在线排查或非内存证据;触发词:内存取证、memory dump、Volatility、malfind、内存镜像
-
findscripter Skill Burp Suite Testing当对已获授权的 Web 应用做安全测试、需要拦截/篡改 HTTP、重放请求、漏洞扫描或参数爆破时使用;做基于代理的拦截改包、Repeater 重放、Intruder 爆破与 Scanner 扫描并产出 PoC 与漏洞报告;不适用于未授权目标、非 Web 协议、纯防御加固或客户端二进制逆向;触发词:Burp、抓包改包、Repeater、Intruder、漏洞扫描
-
findscripter Skill Dependency Auditor当需要审计第三方依赖的已知漏洞、许可证风险、可疑/废弃包与供应链风险时使用;触发词:依赖审计、CVE、漏洞扫描、供应链、SCA、license 合规。
Audited -
findscripter Skill Gdpr Data Handling当处理欧盟个人数据、做同意管理、响应数据主体请求(DSAR)或排查 GDPR 合规缺口时使用;产出合法依据梳理、同意/留存/脱敏代码骨架、DSAR 与数据泄露通报流程及合规清单;不适用于非个人数据处理或代替法务/DPO 终审;触发词:GDPR、数据合规、个人数据、同意管理、consent、数据主体请求、DSAR、被遗忘权、数据留存、隐私设计、数据泄露通报、breach notification
Audited -
aifinlab Bundle Claims Case Summary Audit Assistant���û���Ҫ�ѷ�ɢ�����������������ʺ�������ˡ����ˡ�������˻��ڲ�����ʹ�õİ���ժҪʱʹ�ñ� skill�������ڻ������������顢�¹ʾ���˵���������¼��סԺ���ϡ���Ժ��¼�����֤������鱨�桢�������桢������¼���¹�֤����������˾�����ϡ��˲м���������֤������ϵ֤�����������ϡ����ϼ�����������嵥�������������������ȣ���������������ʵ���ؼ�֤�ݡ���������㡢����������״̬������ѵ㡢����ʵ����ͺ�����˽��顣
-
aifinlab Bundle Audit Trace Check面向基金合规与信息披露领域的留痕检查任务Skill,围绕「审计留痕检查助手」场景提供信息抽取、结构化分析与结果输出。
-
aifinlab Bundle Global Audit Trace用于审计追踪场景。适用于金融工作中的基础任务单元。
-
cslawyer1985 Bundle Compliance Evidence Assembler把审计所需证据整理成目录、清单和缺失项,便于后续评审。;use for compliance, evidence, audit workflows;do not use for 伪造证据, 替代正式审计结论.
-
cslawyer1985 Skill Self Ent Law Compliance Audit⚖️ 法律与社会技能:围绕「合规审计」展开深度探索,法律科普作者,擅长把晦涩法条翻译成人话,注重实用性与风险防范。触发词:compliance-audit
Audited -
cslawyer1985 Bundle Civil Litigation Drafting ExpertAnalyze Chinese civil and commercial disputes, identify procedure, select and draft party-side civil litigation filings, collect missing facts, validate current law, audit defects, and maintain versioned legal knowledge. Use for 要素式民事起诉状、答辩状、反诉状、管辖权异议、回避申请、证据申请、保全申请、上诉、再审申请、执行申请、执行异议、诉讼路线设计,以及民事诉讼文书教材、示范文本或现行规则的导入更新。
-
cslawyer1985 Bundle Proposition Audit Anthony Searle对 AI 生成的事实性和解释性主张进行事后核验与信任审计。按类型和显著性对主张进行分类、路由到领域适当的来源、在分层量表上对可信度评分,并对貌似合理但无支撑的细节给出插值(Interpolated)裁定,同时对解释性主张评估修辞公平性。专为英格兰和威尔士的临床过失与医疗法实务设计,具有超出该领域的普遍适用性。
-
cslawyer1985 Bundle Analyse Dpa Fournisseur Hugo Salard依据 RGPD 第 28 条、EDPB 07/2020 和 02/2024 号指南、2021 年标准合同条款(CCT)(执行决定 2021/914)、EDPB 01/2020 号建议(Schrems II 之后的补充措施)以及《欧盟条例 (UE) 2024/1689》(《人工智能条例》),对数据处理协议(DPA)进行系统性分析。生成逐条款的 结构化报告(18 个条款:13 项强制 + 5 项补充),附 🟢/🟡/🔴 诊断、可直接插入的 救济条款、国际传输的详细分析、《人工智能条例》核验以及应向供应商提出的问题。 触发词:"analyse de DPA"、"audit DPA"、"vérifier un DPA"、"DPA fournisseur"、 "data processing agreement"、"art. 28 RGPD"、"sous-traitant RGPD"、"négociation DPA"、 "review DPA"、"conformité contrat sous-traitance"。
-
cslawyer1985 Bundle Legal Mdl Audit Ignacio Adrian Lerer审计法律 AI 输出和工作流中的诚实压缩:不必要的复杂性、虚假的简单性、过多的保留、隐藏的不确定性,以及每个法律上可接受的输出的高成本。
-
cslawyer1985 Bundle AI Audit Trail Larissa Meredith Flister本技能构建 AI 辅助任务的结构化审计轨迹:工具被要求做什么、提供了什么材料、产出了什么、输出如何被验证、最终依赖了什么。它记录工作流以供监督和日后审查,不就特权或披露作出裁定,因此记录保持准确而非自我服务。
-
cslawyer1985 Bundle Legal Transition Audit Ignacio Adrian Lerer审计从法律 AI 输出到信赖、推荐、执行或现实世界承诺的过渡。在 AI 生成的分析、备忘录、合同审查、合规结论或工作流输出被付诸行动之前使用,以检查权限、证据、授权、不确定性、程序和审查条件是否仍然充分。
-
cslawyer1985 Bundle Decision Ownership Audit Ignacio Adrian Lerer在依赖 AI 辅助的法律、合规、治理和机构决策之前对其进行审计,以确定负责任的人类或机构是否有足够的途径获取证据、推理依据、不确定性、权威和审查路径,从而真正'拥有'该决策,而非仅仅批准、签署或传递它。
-
cslawyer1985 Bundle Financial Industry Compliance Audit AssistantFinancial Industry Compliance Audit Assistant / 金融合规审核助手
-
brathod1432 Bundle Data Quality AuditorAudit datasets for completeness, consistency, accuracy, and validity. Profile data distributions, detect anomalies and outliers, surface structural issues, and produce an actionable remediation plan.
-
brathod1432 Bundle Google Workspace CLIGoogle Workspace administration via the gws CLI. Install, authenticate, and automate Gmail, Drive, Sheets, Calendar, Docs, Chat, and Tasks. Run security audits, execute 43 built-in recipes, and use 10 persona bundles. Use for Google Workspace admin, gws CLI setup, Gmail automation, Drive management, or Calendar scheduling.
-
brathod1432 Bundle Security Pen TestingUse when the user asks to perform security audits, penetration testing, vulnerability scanning, OWASP Top 10 checks, or offensive security assessments. Covers static analysis, dependency scanning, secret detection, API security testing, and pen test report generation.
-
brathod1432 Bundle Tech Stack EvaluatorTechnology stack evaluation and comparison with TCO analysis, security assessment, and ecosystem health scoring. Use when comparing frameworks, evaluating technology stacks, calculating total cost of ownership, assessing migration paths, or analyzing ecosystem viability.
-
brathod1432 Bundle Regulatory Affairs HeadSenior Regulatory Affairs Manager for HealthTech and MedTech companies. Prepares FDA 510(k), De Novo, and PMA submission packages; analyzes regulatory pathways for new medical devices; drafts responses to FDA deficiency letters and Notified Body queries; develops CE marking technical documentation under EU MDR 2017/745; coordinates multi-market approval strategies across FDA, EU, Health Canada, PMDA, and NMPA; and maintains regulatory intelligence on evolving standards. Use when users need to plan or execute FDA submissions, navigate 510(k) or PMA approval processes, achieve CE marking, prepare pre-submission meeting materials, write regulatory strategy documents, respond to agency queries, or manage compliance documentation for medical device market access.
-
brathod1432 Bundle Fda Consultant SpecialistFDA regulatory consultant for medical device companies. Provides 510(k)/PMA/De Novo pathway guidance, QSR (21 CFR 820) compliance, HIPAA assessments, and device cybersecurity. Use when user mentions FDA submission, 510(k), PMA, De Novo, QSR, premarket, predicate device, substantial equivalence, HIPAA medical device, or FDA cybersecurity.
Frequently asked questions
What are Security agent skills?
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
Which Security skills are most installed?
Popular Security skills on SkillMD right now include tax-tax-audit, pci-compliance, uplo-compliance. Rankings shift as installs change; sort this page by "Most installs" for the live list.
Do Security skills work with Claude Code and Cursor?
Yes. Every skill here ships as a SKILL.md file, an open format that works in Claude Code, Claude.ai, Cursor, Codex, Windsurf, and 60+ other agents. Install one with npx skillmds@latest add <owner>/<name>, or copy the file into your agent's skills directory.