Security Skills Router
Ponto de entrada único para as 6 skills de segurança do repositório. Você invoca security; eu mostro a tabela; você chama a skill certa.
| Área | Skill | Quando usar (leading words) |
|---|---|---|
| API / Backend | api-security |
endpoint, REST, controller, middleware auth, JWT, OAuth, rate limit, headers HTTP |
| Arquitetura | architecture-security |
arquitetura, threat modeling, STRIDE, DREAD, DFD, Zero Trust, DevSecOps, governance, CI/CD pipeline |
| Frontend / UI | frontend-security |
componente, formulário, SPA, React, Vue, Angular, CSRF, CSP, SSL/TLS, LGPD UI, XSS |
| Código Geral (Backend) | secure-coding |
validação entrada, injeção SQL, XSS, hash senha, bcrypt/argon2, cookie, header, logging, dependências |
| LLM Runtime Guards | llm-guardrails |
guardrail, prompt injection, PII output scan, rate limit LLM, circuit breaker, LGPD compliance, encoding bypass |
| LLM Risk Assessment | llm-security-assessment |
assessment, OWASP LLM 2025, matriz risco, gap analysis, priorização, relatório executivo |
Como instalar a skill desejada
npx skills add github:PauloHFS/ai-agent-skills/skills/<skill-name>
Exemplos:
npx skills add github:PauloHFS/ai-agent-skills/skills/api-security
npx skills add github:PauloHFS/ai-agent-skills/skills/llm-guardrails
Decisão rápida
- Escrevendo código de API? →
api-security - Desenhando/revisando arquitetura? →
architecture-security - Escrevendo componente/frontend? →
frontend-security - Escrevendo qualquer backend? →
secure-coding - Protegendo LLM em produção? →
llm-guardrails - Avaliando risco de sistema LLM? →
llm-security-assessment