Security
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
-
brathod1432 Bundle Risk Management SpecialistMedical device risk management specialist implementing ISO 14971 throughout product lifecycle. Provides risk analysis, risk evaluation, risk control, and post-production information analysis. Use when user mentions risk management, ISO 14971, risk analysis, FMEA, fault tree analysis, hazard identification, risk control, risk matrix, benefit-risk analysis, residual risk, risk acceptability, or post-market risk.
-
brathod1432 Bundle Quality Manager Qms Iso13485ISO 13485 Quality Management System implementation and maintenance for medical device organizations. Provides QMS design, documentation control, internal auditing, CAPA management, and certification support. Use when working with medical device quality systems, preparing for ISO 13485 audits, managing regulatory compliance documentation, setting up corrective actions, or building audit preparation programs. Useful for quality management, audit preparation, regulatory compliance, medical device documentation, and corrective action workflows.
-
brathod1432 Bundle Quality Documentation ManagerDocument control system management for medical device QMS. Covers document numbering, version control, change management, and 21 CFR Part 11 compliance. Use for document control procedures, change control workflow, document numbering, version management, electronic signature compliance, or regulatory documentation review.
-
findscripter Skill Binary Analysis Patterns当逆向编译后的二进制、读 x86-64/ARM 反汇编或还原程序逻辑(变量、结构体、函数签名、控制流)时使用;做汇编模式识别与 Ghidra/IDA 脚本辅助,产出还原的伪代码/类型/标注;不适用于源码可得、动态调试取值或纯漏洞利用编写。触发词:反汇编、汇编、Ghidra、IDA、调用约定、反编译
Audited -
findscripter Skill Burpsuite Project Parser当需要从命令行检索、提取 Burp Suite 工程文件(.burp)中的审计发现、代理历史、站点地图或 HTTP 流量时使用;做用正则按响应头/响应体搜索、抽取 auditItems、按子组件过滤器分块取数并产出 JSON 结果;不适用于直接解析 .burp(依赖 Burp Pro + 解析扩展)、未授权数据或全量 dump;触发词:.burp、proxyHistory、auditItems、responseHeader 正则、Burp 工程解析
Audited -
findscripter Skill Firmware Reverse Analyst当需要对 IoT/嵌入式设备固件做提取、逆向与安全评估时使用;用 binwalk/Ghidra/QEMU 等完成固件解包、文件系统与二进制分析、漏洞挖掘并产出评估报告;不适用于未授权设备入侵、绕过 DRM 或制作恶意固件。触发词:固件、binwalk、IoT 安全
Audited -
findscripter Skill Iso42001 Aims Specialist当为 ISO/IEC 42001:2023 AI 管理体系(AIMS)做内审、认证准备或把 AI 系统纳入既有 27001/13485 体系时使用;做条款 4-10 差距打分、AI 风险登记册+附录A控制映射、条款9.2十二个月内审计划,产出审计就绪证据;不适用于高管 AI 战略或欧盟 AI 法案条款级合规;触发词:ISO42001、AIMS、AI风险登记册
Audited -
findscripter Skill Network Interface Health当怀疑丢包、时延抖动、间歇不可达由物理链路/交换端口/线缆光模块/双工或拥塞引起时使用;做接口计数器取基线-等间隔-复测对比、CRC/runts/giants/drops/resets 归因、双工速率失配排查,产出方向定位与处置清单;不适用于纯路由/防火墙策略、应用层与 BGP/OSPF 控制面、DNS 解析故障;触发词:接口错误、丢包、CRC、双工失配、链路抖动、ifInErrors
Audited -
findscripter Skill Soc2 Compliance Preparer当为 SaaS/云服务准备 SOC 2 Type I/II 审计时使用;做信任服务准则(TSC)映射、控制矩阵生成、差距分析、证据收集与审计就绪评估,产出控制矩阵/差距清单/证据台账/就绪评分;不适用于 ISO 27001、GDPR 等其他合规框架的主审。触发词:SOC 2、信任服务准则、控制矩阵、审计证据、差距分析
Audited -
findscripter Skill Threat Detection Hunting当需要在已通过自动化告警的环境中主动狩猎潜伏威胁、分析 IOC 或检测遥测行为异常时使用;做假设驱动狩猎评分、IOC 时效筛查与扫描清单生成、z-score 统计异常检测,并按 MITRE ATT&CK 映射排序信号、产出可升级的狩猎结论与新检测规则;不适用于已声明事件的应急响应(见 incident-response)或红队攻击模拟(见 red-team)。触发词:威胁狩猎、IOC、异常检测
Audited -
findscripter Skill Click Path State Audit当系统化调试已扫过仍有"按钮点了没反应/最终状态不对"的报障、或共享状态 store 大重构后做交互回归时使用;逐个交互触点按调用顺序追踪状态读写与副作用,产出 store 副作用图、触点审计表与互相抵消/竞态的缺陷清单;不适用于纯崩溃/类型/接线类 bug(用 systematic-debugger)或单元接口测试;触发词:点击路径、状态副作用、互相抵消、隐性重置、共享状态冲突、Zustand、Redux、按钮无反应、最终状态不一致、竞态
Audited -
findscripter Skill Anti Reversing Techniques当在授权范围内做恶意软件分析、加壳/混淆样本逆向、CTF 反调试实现或检测虚拟化环境时使用;做识别保护层(反调试/反VM/混淆/加壳/虚拟化)并产出补丁地址、Hook 点、绕过命令与检测脚本;不适用于盗版破解、未授权访问或任何无书面授权的规避;触发词:反逆向、反调试、anti-debug、反VM、anti-VM、脱壳、unpacking、代码混淆、obfuscation、IsDebuggerPresent、RDTSC、VMProtect
Audited -
findscripter Skill Cisco IOS Review Patterns当审查 Cisco IOS/IOS-XE 配置片段、规划变更窗口或从路由器/交换机取证时使用;做只读取证清单、配置模式定位、通配符掩码与 ACL 方向核对,产出可执行的变更检查清单;不适用于直接在生产设备下发变更或非 Cisco 平台。触发词:Cisco IOS、show running-config、ACL 通配符掩码、变更窗口
Audited -
findscripter Skill Defensive Malware Analyst当需要在隔离环境中对可疑样本做防御性分析(事件响应、威胁情报、检测规则开发)时使用;做静态/动态分析并产出 IOC、YARA 规则与分析报告;不适用于编写/分发恶意代码、未授权攻击或任何攻击性用途;触发词:恶意软件分析、样本分析、IOC 提取、YARA、沙箱、C2
Audited -
findscripter Skill Iso27001 Isms Implementer当需要落地或认证 ISO 27001:2022 ISMS、做安全风险评估、控制项落地、SoA、内审与事件响应(侧重 HealthTech/MedTech)时使用;产出风险登记册、SoA、差距分析与事件响应记录;不适用于纯渗透测试/代码安全审计或非信息安全的质量管理。触发词:ISO 27001、ISMS、安全风险评估、SoA、事件响应
Audited -
findscripter Skill Supply Chain Risk Auditor当需要在安全审计前评估项目第三方依赖的"被接管/被投毒"风险、梳理供应链攻击面或做接单前定级时使用;逐个核查直接依赖的维护者、活跃度、流行度、高危特性、历史 CVE 与安全联系人,产出高风险依赖清单与替代建议报告;不适用于运行时漏洞扫描、License 合规或主动 CVE 扫描(用 npm audit / pip-audit)。触发词:审计依赖、供应链风险、依赖风险评估、依赖健康度、攻击面、supply chain audit、dependency risk、audit this project's dependencies。
Audited -
findscripter Skill Varlock Env Secrets GuardVarlock 环境变量防护:会话中密钥零泄露管理
-
findscripter Skill Idor Vulnerability Testing当对已授权的 Web 应用做横向/纵向越权(IDOR)评估、需用参数篡改和枚举验证跨用户数据访问时使用;产出可复现的 IDOR 漏洞清单、PoC、受影响端点与修复建议;不适用于无书面授权的目标、纯认证缺失漏洞或访问真实用户敏感数据;触发词:IDOR、越权、Direct Object Reference
Audited -
findscripter Skill Insecure Defaults Detector当审计安全、审查配置管理或排查环境变量处理时使用;做静态扫描定位「失败即放行」的不安全默认值(回退密钥、硬编码凭据、默认禁用鉴权、弱加密、过宽权限、调试外泄)并产出带证据的发现清单;不适用于测试夹具、示例模板、纯文档与缺配即崩溃的失败即安全代码;触发词:不安全默认、insecure defaults、回退密钥、fallback secret、硬编码凭据、hardcoded credentials、fail-open、弱加密、weak crypto、CORS 通配、appsec 审计
Audited -
findscripter Skill Linux Privilege Escalation当持有低权限 shell 需在授权范围内系统化排查并利用 Linux 配置缺陷提权到 root 时使用;做枚举-定位-利用全流程评估,产出提权路径、证据日志与修复建议;不适用于未授权渗透、Windows 提权或纯漏洞扫描。触发词:Linux提权、privilege escalation、SUID、sudo -l、GTFOBins
-
findscripter Skill Security Incident Response当已检测/声明一起安全事件、需要分级与响应处置时使用;做事件分类、SEV1–SEV4 定级、误报过滤、升级路由、易失证据取证与监管通报时限判定,产出可执行的处置流程与证据链记录;不适用于事前威胁狩猎或事后合规映射;触发词:安全事件、事件响应、incident response、分级定级、SEV、误报过滤、取证、证据链、升级路由、监管通报、勒索软件、数据外泄
Audited -
findscripter Skill Wireshark Traffic Analysis当需要捕获、过滤并分析网络数据包以排障、做安全调查或性能优化时使用;用 Wireshark/tshark 抓包、写显示过滤器、追踪 TCP/HTTP 流、跑统计与专家信息、导出对象与证据;不适用于无授权抓取他人流量、无密钥还原 TLS 明文、纯应用层日志分析;触发词:Wireshark、tshark、抓包、PCAP、显示过滤器、display filter、follow stream、流量分析、packet capture、网络排障
Audited -
findscripter Skill Env Secrets Hygiene当审计 .env/源码是否误提交密钥、规划凭据轮换或排查生产缺变量故障时使用;做密钥泄露扫描、环境变量校验、轮换与应急遏制,产出按严重级排序的发现清单与预提交/CI 门禁;不适用于生产 Vault 基建/HA/灾备搭建(见 secrets-vault-manager);触发词:密钥泄露、.env 审计、凭据轮换
Audited -
findscripter Skill Kyc Document Parser当需要把投资人/客户开户材料包解析为结构化 KYC 字段(身份、所有权、控制人、资金来源、文件清单)时使用;做开户包清点与字段抽取,产出单条 JSON 记录并标注缺漏,供规则引擎消费;不适用于直接判定合规通过/拒绝或执行制裁名单筛查(那是规则引擎/筛查环节的事)。触发词:KYC、开户文件、尽职调查、UBO、受益所有人、客户身份识别、onboarding、due diligence、document parsing
Audited -
findscripter Skill Sox Control Testing当需要执行 SOX 404 财报内控(ICFR)测试、准备内外部审计时使用;做范围界定、样本抽取、测试底稿编制、证据评估与缺陷分级(缺陷/重大缺陷/重大弱点),产出控制矩阵/测试底稿/抽样方案/缺陷评估与整改计划;不适用于出具正式审计或法律意见、其他合规框架主审(SOC 2/ISO 27001 见互见)。触发词:SOX 404、内控测试、控制测试、样本抽取、控制缺陷
Audited -
findscripter Skill Yara Rule Authoring当为恶意软件家族编写、审查或优化 YARA-X 检测规则,或把 IOC/威胁情报转成签名、排查误报、从旧版 YARA 迁移时使用;产出命名规范、字符串选型、condition 短路排序、误报控制良好的可部署规则。不适用于反汇编/动态沙箱/网络流量(Suricata)/内存取证或纯哈希匹配。触发词:YARA、YARA-X、yr scan/check/fmt、恶意软件检测、malware detection、威胁狩猎、threat hunting、IOC、检测签名、crx 模块、dex 模块、误报 false positive。
Audited -
findscripter Skill Fda Qsr Audit Prep当为美国市场医疗器械做内部 QSR 审计、FDA 现场检查准备或 Form 483 整改时使用;用六问逼检法核查投诉/MDR、过程验证、DHR、CAPA、标签、483 闭环,产出检查就绪度判定与 Top3 行动清单;不适用于 ISO 13485 单独审计或非美国市场。触发词:FDA、QSR、21 CFR 820、Form 483、MDR
Audited -
findscripter Skill Iso13485 Qms Audit当需要为医疗器械质量管理体系(QMS)规划/执行 ISO 13485 内部审核、判定不符合项严重度、跟踪 CAPA 闭环或准备认证机构外审时使用;做基于风险的年度审核排程、按条款逐项取证、Major/Minor/Observation 分级与发现报告产出;不适用于通用质量管理、非医疗器械合规或具体 CAPA 根因技术分析。触发词:ISO 13485 audit、内部审核、internal audit、QMS 内审、审核计划、不符合项分级、nonconformity、CAPA 验证、审核检查表、external audit prep、外审准备
Audited -
findscripter Skill False Positive Check当需要核验某个疑似安全漏洞是真阳还是误报时使用;做系统化数据流追踪+可利用性证明+影响评估+六道闸门评审,产出带证据的「真阳/误报」裁决;不适用于挖掘漏洞、风格/性能代码评审或非安全任务;触发词:误报核验、这个漏洞是真的吗、是否可利用、是否误报、验证安全发现、false positive、true positive、verify finding、exploitable、triage
Audited -
findscripter Skill Kyc Aml Rules Engine当已拿到解析后的开户/尽调记录、需按机构规则网格做 KYC/AML 风险评级与处置路由时使用;逐条套用规则网格,输出风险等级、规则命中明细(每条引用规则号)、缺失文档与升级原因,并给出 disposition JSON;不适用于做最终批准决策、不替代人工复核、不负责文档解析本身。触发词:KYC、AML、反洗钱、风险评级、risk rating、规则网格、rules grid、制裁筛查、sanctions、PEP、政治公众人物、不利媒体、adverse media、尽职调查、EDD、合规处置、disposition
Audited -
findscripter Skill Metasploit Framework当在书面授权范围内需要用 Metasploit 做漏洞利用、载荷生成与后渗透时使用;做 msfconsole 模块检索/配置、msfvenom 生成多平台载荷、handler 监听、Meterpreter 会话操作与 post 模块采集,产出会话、利用证据与凭据/系统信息;不适用于无授权或超范围测试、纯被动信息收集、纯防御加固。触发词:Metasploit、msfconsole、msfvenom、Meterpreter、exploit、payload、reverse_tcp
Audited -
findscripter Skill Security Diff Review当需要对 PR、提交范围或 diff 做安全向(而非通用)代码审查、且变更触及认证/加密/资金转移/外部调用/权限时使用;做按风险分级、git 溯源、影响面量化、攻击者建模并产出带证据的 markdown 审查报告;不适用于全新无基线代码、纯文档/格式变更或用户只要快速摘要的场景。触发词:差异审查、安全审查、PR 审查、diff review、攻击面
Audited -
findscripter Skill Semgrep Rule Creator当需要为特定漏洞或代码模式编写并测试 Semgrep 自定义规则时使用;产出含规则 YAML 与测试用例(ruleid/ok 注解)的成对文件并跑通 semgrep --test;不适用于运行现成规则集或无需自定义规则的通用静态分析;触发词:semgrep、自定义规则、taint mode、污点分析、静态分析规则、SAST、custom semgrep rule
Audited -
findscripter Skill C Cpp Security Review当审计原生 C/C++ 应用(守护进程/服务/解析器)的内存安全与漏洞时使用;做一次性 sink 清单 + 按 bug class 聚焦分析,产出含数据流/可达性/缓解措施验证的发现项与去重分级报告;不适用于内核驱动/模块、托管语言(Java/C#/Python/Go/Rust)、无 libc 的裸机代码;触发词:C/C++ 安全审查、内存安全、缓冲区溢出、buffer overflow、整数溢出、use-after-free、UAF、释放后使用、竞态条件、race condition、格式化字符串、memory corruption、appsec、daemon 审计
Audited -
findscripter Skill Shodan Reconnaissance当在授权范围内用 Shodan 做暴露资产/服务侦察、漏洞面测绘与 OSINT 时使用;用 CLI/REST API/搜索过滤器查主机、按 org/net/vuln/port 检索、统计、下载解析与按需扫描,产出资产清单、漏洞报告与导出数据;不适用于无书面授权的主动扫描、主机直连漏扫或对未授权目标取证。触发词:Shodan、暴露资产侦察、shodan search、vuln 过滤、IoT/工控发现。
Audited -
findscripter Skill Stride Threat Modeler当对系统/架构/数据流做威胁建模、安全评审或合规审计时使用;按 STRIDE 六类系统化枚举威胁并产出威胁模型文档(资产、信任边界、威胁矩阵、风险评分、缓解措施);不适用于扫第三方依赖 CVE(用 dependency-auditor)或审自有代码逻辑漏洞(用 code-reviewer);触发词:STRIDE、威胁建模、threat modeling、安全建模、攻击面分析、信任边界、DFD 数据流图、安全评审。
Audited
Frequently asked questions
What are Security agent skills?
Security agent skills give AI agents disciplined security workflows: code review for vulnerabilities, secret handling, dependency audits, and hardening checklists. Every skill on SkillMD also passes its own safety review before listing, with capability flags shown on each page.
Which Security skills are most installed?
Popular Security skills on SkillMD right now include risk-management-specialist, quality-manager-qms-iso13485, quality-documentation-manager. Rankings shift as installs change; sort this page by "Most installs" for the live list.
Do Security skills work with Claude Code and Cursor?
Yes. Every skill here ships as a SKILL.md file, an open format that works in Claude Code, Claude.ai, Cursor, Codex, Windsurf, and 60+ other agents. Install one with npx skillmds@latest add <owner>/<name>, or copy the file into your agent's skills directory.