Devsecops

Devsecops from sawrus/agent-guides.

by @sawrus 5 skills

Skills in this plugin

5
  1. Opa Policies · sawrus
    Write OPA/Gatekeeper and Kyverno admission policies for Kubernetes security guardrails.
    1 install
  2. Secret Detection · sawrus
    Detect secrets in code, git history, and running containers — pre-commit hooks, CI scanning, and incident response for exposed credentials.
    1 install
  3. Sigstore Signing · sawrus
    Sign container images and artifacts with cosign (keyless via OIDC and key-based); verify signatures in CD pipelines and admission policies.
    1 install
  4. Sbom Supply Chain · sawrus
    Generate, attach, and verify SBOMs (CycloneDX/SPDX) for container images; implement SLSA provenance; harden software supply chain.
    1 install
  5. Container Hardening · sawrus
    Harden container images and Kubernetes workload security contexts — distroless, multi-stage, minimal attack surface.
    1 install