Kuroco Security Audit

Kurocoサイトのセキュリティ設定を Admin MCP 経由で読み取り、チェックリストに照らしてリスクを診断・報告する読み取り専用スキル。設定の変更は一切行わない。APIセキュリティ方式・CORS・IPアドレス制限・ログイン/パスワードポリシー・2要素認証(ワンタイムパスワード)・権限グループとスーパーユーザー一覧・静的アクセストークン/シークレットの棚卸し・公開されているAPI・監査ログを対象とする。「セキュリティチェック」「セキュリティ監査・診断・レビュー」「設定の棚卸し」「security audit」「CORS/IP制限/権限を確認」「セキュリティチェックシート」「脆弱性が心配」など、Kurocoの設定が安全か点検・報告する依頼で使用。

diverta Updated

File contents

diverta/kuroco-skills/tree/main/skills/security-audit commit 05102bb9a4

Frequently asked questions

npx skillmds@latest add diverta/kuroco-security-audit