audit-skills
À propos
Cette compétence effectue une analyse de sécurité statique sur les Compétences et les Bundles d'IA pour détecter des menaces telles que du code malveillant, des fuites de données et des charges utiles obfusquées sur plusieurs plateformes. Les développeurs doivent l'utiliser pour auditer le code afin d'identifier les vulnérabilités de sécurité et les risques d'instabilité pendant le développement ou la revue de code.
Installation rapide
Claude Code
Recommandénpx skills add boisenoise/skills-collections -a claude-code/plugin add https://github.com/boisenoise/skills-collectionsgit clone https://github.com/boisenoise/skills-collections.git ~/.claude/skills/audit-skillsCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
json-validation
AutreCette compétence fournit une validation JSON centralisée pour la variable d'environnement AGENT_SUCCESS_CRITERIA. Elle prévient les injections (CVSS 8.2) via un parsing défensif et garantit une gestion d'erreur cohérente pour tous les agents. Utilisez-la lorsque vous avez besoin d'un parsing sécurisé et validé des critères de succès dans vos agents Claude Code.
audit-expert
AutreLa compétence `audit-expert` fournit des conseils d'audit de sécurité et de conformité de niveau expert pour les développeurs, spécialisée dans les revues de code, les évaluations de vulnérabilités et les cadres réglementaires comme SOC 2 et RGPD. Elle aide à mener des audits de sécurité, à analyser le code pour détecter les vulnérabilités et à garantir la conformité de l'infrastructure. Utilisez cette compétence lorsque vous avez besoin d'examiner la sécurité du code, de préparer des audits de conformité ou d'évaluer votre application par rapport à des normes de sécurité établies.
audit-expert
AutreLa compétence audit-expert offre un audit de sécurité et une évaluation de conformité de niveau expert pour les bases de code et les systèmes. Elle réalise des évaluations de vulnérabilités, des revues de code et des vérifications par rapport à des normes telles que SOC 2, le RGPD et l'OWASP ASVS. Utilisez cette compétence pour l'analyse de sécurité, la vérification de la conformité réglementaire et les revues de configuration de l'infrastructure pendant le développement.
codeql-expert
AutreLa compétence codeql-expert fournit des conseils de niveau expert pour l'analyse statique CodeQL, spécialisée dans la détection de vulnérabilités, le développement de requêtes personnalisées et l'analyse de code de sécurité. Elle aide les développeurs à intégrer CodeQL dans les pipelines CI/CD et à écrire des requêtes QL personnalisées pour des analyses de sécurité, de qualité et de conformité. Utilisez cette compétence lorsque vous avez besoin d'effectuer une analyse statique approfondie, d'identifier des vulnérabilités de sécurité dans plusieurs langages, ou de configurer une analyse de sécurité automatisée dans votre flux de travail de développement.
