MCP HubMCP Hub
Вернуться к навыкам

audit-expert

majiayu000
Обновлено 11 days ago
27 просмотров
58
9
58
Посмотреть на GitHub
Другоеauditcompliancesecurity-reviewcode-reviewvulnerability-assessmentsoc2gdpr

О программе

Навык audit-expert предоставляет экспертный уровень аудита безопасности и оценки соответствия для кодовых баз и систем. Он выполняет оценку уязвимостей, анализ кода и проверку на соответствие стандартам, таким как SOC 2, GDPR и OWASP ASVS. Используйте этот навык для анализа безопасности, проверки соответствия нормативным требованиям и ревизии конфигурации инфраструктуры в процессе разработки.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add majiayu000/claude-skill-registry -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/majiayu000/claude-skill-registry
Git клонированиеАльтернативный
git clone https://github.com/majiayu000/claude-skill-registry.git ~/.claude/skills/audit-expert

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

majiayu000/claude-skill-registry
Путь: skills/data/audit-expert
0

Похожие навыки

json-validation

Другое

Этот навык обеспечивает централизованную JSON-валидацию для переменной окружения AGENT_SUCCESS_CRITERIA. Он предотвращает инъекционные атаки (CVSS 8.2) за счёт защитного парсинга и гарантирует единообразную обработку ошибок во всех агентах. Используйте его, когда вам требуется безопасный, валидированный парсинг критериев успеха в ваших агентах Claude Code.

Просмотреть навык

audit-expert

Другое

Навык `audit-expert` предоставляет экспертные консультации по аудиту безопасности и соответствию нормативным требованиям для разработчиков, специализируясь на проверке кода, оценке уязвимостей и работе с регуляторными системами, такими как SOC 2 и GDPR. Он помогает проводить аудиты безопасности, анализировать код на наличие уязвимостей и обеспечивать соответствие инфраструктуры. Используйте этот навык, когда вам необходимо проверить безопасность кода, подготовиться к аудиту на соответствие или оценить ваше приложение по установленным стандартам безопасности.

Просмотреть навык

codeql-expert

Другое

Навык codeql-expert предоставляет экспертные рекомендации по статическому анализу CodeQL, специализируясь на обнаружении уязвимостей, разработке пользовательских запросов и сканировании кода на безопасность. Он помогает разработчикам интегрировать CodeQL в CI/CD-процессы и создавать пользовательские QL-запросы для анализа безопасности, качества и соответствия требованиям. Используйте этот навык, когда вам необходимо выполнить глубокий статический анализ, выявить уязвимости безопасности в нескольких языках программирования или настроить автоматизированное сканирование безопасности в рабочем процессе разработки.

Просмотреть навык

arc-shield

Другое

Arc-shield — это навык санитизации вывода, который сканирует все ответы агента для предотвращения случайной утечки секретов, токенов и персональных данных. Он служит финальным фильтром для конфиденциальной информации, которую агент может непреднамеренно включить в отладочный вывод, примеры кода или содержимое файлов. Используйте этот навык безопасности, когда ваш агент имеет доступ к чувствительным ресурсам, таким как хранилища секретов или переменные окружения.

Просмотреть навык