security-assessor
À propos
Cette compétence s'active automatiquement lors de l'analyse des exigences pour évaluer les risques de sécurité en utilisant le framework OWASP Top 10. Elle identifie les exigences de sécurité et recommande des stratégies d'atténuation, aidant ainsi les développeurs à mettre en œuvre des fonctionnalités secure-by-design.
Installation rapide
Claude Code
Recommandénpx skills add matteocervelli/llms -a claude-code/plugin add https://github.com/matteocervelli/llmsgit clone https://github.com/matteocervelli/llms.git ~/.claude/skills/security-assessorCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Questions fréquentes
Qu’est-ce que le Skill security-assessor ?
security-assessor est un Skill Claude créé par matteocervelli. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à security-assessor sans consigne supplémentaire.
Comment installer security-assessor ?
Utilisez les commandes d’installation de cette page : ajoutez security-assessor à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.
À quelle catégorie appartient security-assessor ?
security-assessor appartient à la catégorie Design.
security-assessor est-il gratuit ?
Oui. security-assessor est référencé sur AIMCP et son installation est gratuite.
Compétences associées
Utilisez la compétence executing-plans lorsque vous disposez d'un plan de mise en œuvre complet à exécuter par lots contrôlés avec des points de contrôle de revue. Elle charge et examine le plan de manière critique, puis exécute les tâches par petits lots (3 tâches par défaut) tout en rapportant la progression entre chaque lot pour une revue par l'architecte. Cela garantit une mise en œuvre systématique avec des points de contrôle de qualité intégrés.
Cette compétence délègue un sous-agent réviseur de code pour analyser les modifications apportées au code par rapport aux exigences avant de poursuivre. Elle doit être utilisée après avoir terminé des tâches, implémenté des fonctionnalités majeures, ou avant une fusion vers la branche principale. La revue aide à détecter précocement les problèmes en comparant l'implémentation actuelle avec le plan initial.
Cette compétence fournit un guide complet permettant aux développeurs de connecter des serveurs MCP à Claude Code via les transports HTTP, stdio ou SSE. Elle couvre l'installation, la configuration, l'authentification et la sécurité pour intégrer des services externes tels que GitHub, Notion et des API personnalisées. Utilisez-la lors de la configuration d'intégrations MCP, de la configuration d'outils externes ou du travail avec le Protocole de Contexte de Modèle de Claude.
Cette compétence aide les développeurs à choisir entre les interfaces Web et CLI de Claude Code en fonction de l'analyse des tâches, puis permet une téléportation transparente des sessions entre ces environnements. Elle optimise le flux de travail en gérant l'état et le contexte de la session lors du passage entre le web, la CLI ou le mobile. Utilisez-la pour des projets complexes nécessitant différents outils à diverses étapes.
