MCP HubMCP Hub
SKILL·CEE64C

agentic-actions-auditor

trailofbits
Mis à jour 3 months ago
9 vues
6,918
596
6,918
Voir sur GitHub
Développementaiautomation

À propos

Cette compétence audite les workflows GitHub Actions pour détecter les vulnérabilités de sécurité dans les intégrations d'agents IA comme Claude Code Action et OpenAI Codex. Elle identifie les vecteurs d'attaque où des entrées contrôlées par un attaquant atteignent des agents IA dans les pipelines CI/CD, y compris l'injection d'expressions et les configurations dangereuses. Utilisez-la lors de l'examen des fichiers de workflow qui invoquent des agents de codage IA ou lors de l'audit de la sécurité des pipelines CI/CD pour les risques d'injection de prompts.

Installation rapide

Claude Code

Recommandé
Principal
npx skills add trailofbits/skills -a claude-code
Commande PluginAlternatif
/plugin add https://github.com/trailofbits/skills
Git CloneAlternatif
git clone https://github.com/trailofbits/skills.git ~/.claude/skills/agentic-actions-auditor

Copiez et collez cette commande dans Claude Code pour installer cette compétence

Dépôt GitHub

trailofbits/skills
Chemin: plugins/agentic-actions-auditor/skills/agentic-actions-auditor
0
agent-skills
FAQ

Questions fréquentes

Qu’est-ce que le Skill agentic-actions-auditor ?

agentic-actions-auditor est un Skill Claude créé par trailofbits. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à agentic-actions-auditor sans consigne supplémentaire.

Comment installer agentic-actions-auditor ?

Utilisez les commandes d’installation de cette page : ajoutez agentic-actions-auditor à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.

À quelle catégorie appartient agentic-actions-auditor ?

agentic-actions-auditor appartient à la catégorie Développement.

agentic-actions-auditor est-il gratuit ?

Oui. agentic-actions-auditor est référencé sur AIMCP et son installation est gratuite.

Compétences associées

qmd
Développement

qmd est un outil CLI de recherche et d'indexation locale qui permet aux développeurs d'indexer et de rechercher dans des fichiers locaux en utilisant une recherche hybride combinant BM25, des embeddings vectoriels et du reranking. Il prend en charge à la fois une utilisation en ligne de commande et un mode MCP (Model Context Protocol) pour l'intégration avec Claude. L'outil utilise Ollama pour les embeddings et stocke les index localement, ce qui le rend idéal pour rechercher dans de la documentation ou des bases de code directement depuis le terminal.

Voir la compétence
subagent-driven-development
Développement

Cette compétence exécute des plans de mise en œuvre en déployant un nouveau sous-agent pour chaque tâche indépendante, avec une revue de code entre les tâches. Elle permet une itération rapide tout en maintenant des contrôles de qualité grâce à ce processus de revue. Utilisez-la lorsque vous travaillez sur des tâches principalement indépendantes au sein d'une même session pour assurer une progression continue avec des vérifications de qualité intégrées.

Voir la compétence
mcporter
Développement

La compétence mcporter permet aux développeurs de gérer et d'appeler des serveurs Model Context Protocol (MCP) directement depuis Claude. Elle fournit des commandes pour lister les serveurs disponibles, appeler leurs outils avec des arguments, et gérer l'authentification ainsi que le cycle de vie du démon. Utilisez cette compétence pour intégrer et tester les fonctionnalités des serveurs MCP dans votre flux de travail de développement.

Voir la compétence
adk-deployment-specialist
Développement

Cette compétence déploie et orchestre des agents Vertex AI ADK en utilisant le protocole A2A, gérant la découverte d'AgentCard, la soumission de tâches, et prenant en charge des outils tels que le bac à sable d'exécution de code et la banque de mémoire. Elle permet de construire des systèmes multi-agents avec des modèles d'orchestration séquentiels, parallèles ou en boucle en Python, Java ou Go. Utilisez-la lorsqu'on vous demande de déployer des agents ADK ou d'orchestrer des flux de travail d'agents sur Google Cloud.

Voir la compétence