について
このスキルは、SAST/DASTおよび脆弱性スキャンを実行することでセキュリティテストを自動化します。定義されたシステム範囲とアーキテクチャについて、セキュリティコンプライアンスの検証が必要な場合に使用されます。要件を明確化し、適切なツールを選択し、検証基準を含む実装計画を出力します。
クイックインストール
Claude Code
推奨npx skills add cornmanwtf/ABANG-COLEK -a claude-code/plugin add https://github.com/cornmanwtf/ABANG-COLEKgit clone https://github.com/cornmanwtf/ABANG-COLEK.git ~/.claude/skills/penetration-testing-runnerこのコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします
GitHub リポジトリ
よくある質問
penetration-testing-runner Skillとは何ですか?
penetration-testing-runner はcornmanwtf が作成した Claude Skillです。Skillは、Claudeが必要に応じて読み込む指示とリソースをまとめ、追加の指示なしで penetration-testing-runner に関連するタスクを実行できるようにします。
penetration-testing-runner をインストールするには?
このページのインストールコマンドを使用してください。penetration-testing-runner をプラグインとして Claude Code に追加するか、リポジトリを skills ディレクトリにクローンし、Claudeを再起動してSkillを読み込みます。
penetration-testing-runner はどのカテゴリに属しますか?
penetration-testing-runner は その他 カテゴリに属します。
penetration-testing-runner は無料で利用できますか?
はい。penetration-testing-runner は AIMCP に掲載されており、無料でインストールできます。
関連スキル
このスキルは、開発者がPIIの検出、機密データのマスキング、同意管理や暗号化の実装を通じて、データプライバシー対策を実装することを支援します。セキュリティ要件やデータ保護基準への準拠が必要なシステムを設計・更新する際にご活用ください。適切な個人情報取り扱いを保証するための構造化された計画と成果物を提供します。
このClaudeスキルは、コンテナイメージとランタイム環境をスキャンし、CVEとポリシー違反を検出します。開発者が設計と実装の段階でセキュリティおよびコンプライアンス要件に対応することを支援します。コンテナ化されたシステムのセキュリティ計画、構成、検証手順を作成する必要がある場合にご利用ください。
`api-security-enforcer`スキルは、開発者がコアなAPIセキュリティ制御を設計・実装することを支援します。このスキルは、特定のシステムアーキテクチャと制約内で、レート制限、入力検証、インジェクション対策を適用するための体系的なプロセスを提供します。APIエンドポイントのセキュリティ対策を計画またはレビューする際にこのスキルを使用し、コンプライアンスを確保し、一般的な脅威を軽減してください。
このスキルは、開発者がセキュリティとコンプライアンスのためのRBAC/ABACポリシーおよびパーミッションバウンダリを設計することを支援します。要件の明確化、システムコンテキストの確認、適切なパターンの選択をガイドし、実装計画と成果物を作成します。定義されたアーキテクチャと技術スタック内でアクセス制御を確立または監査する必要がある場合にご利用ください。
