medusa-security
О программе
medusa-security — это AI-ориентированный сканер безопасности, обёртывающий CLI Medusa для обнаружения более 3000 шаблонов уязвимостей, включая риски, связанные с ИИ/МО, RAG и инъекцией промптов. Он предоставляет структурированные результаты с привязкой к OWASP и рекомендациями по устранению. Используйте его для комплексного сканирования перед выпуском, быстрых проверок с фокусом на ИИ или целевого сканирования изменённых файлов в процессе разработки.
Быстрая установка
Claude Code
Рекомендуетсяnpx skills add oimiragieo/agent-studio -a claude-code/plugin add https://github.com/oimiragieo/agent-studiogit clone https://github.com/oimiragieo/agent-studio.git ~/.claude/skills/medusa-securityСкопируйте и вставьте эту команду в Claude Code для установки этого навыка
GitHub репозиторий
Похожие навыки
json-validation
ДругоеЭтот навык обеспечивает централизованную JSON-валидацию для переменной окружения AGENT_SUCCESS_CRITERIA. Он предотвращает инъекционные атаки (CVSS 8.2) за счёт защитного парсинга и гарантирует единообразную обработку ошибок во всех агентах. Используйте его, когда вам требуется безопасный, валидированный парсинг критериев успеха в ваших агентах Claude Code.
audit-expert
ДругоеНавык `audit-expert` предоставляет экспертные консультации по аудиту безопасности и соответствию нормативным требованиям для разработчиков, специализируясь на проверке кода, оценке уязвимостей и работе с регуляторными системами, такими как SOC 2 и GDPR. Он помогает проводить аудиты безопасности, анализировать код на наличие уязвимостей и обеспечивать соответствие инфраструктуры. Используйте этот навык, когда вам необходимо проверить безопасность кода, подготовиться к аудиту на соответствие или оценить ваше приложение по установленным стандартам безопасности.
clawshield
ДругоеClawShield — это скилл для аудита безопасности установок OpenClaw, который сканирует уязвимости и выявляет паттерны инъекций в промпты. Он генерирует отчёт в формате JSON и предназначен для укрепления развёртываний против распространённых атак. Разработчикам следует использовать его для проактивной оценки и мониторинга уровня безопасности своих локальных конфигураций.
audit-expert
ДругоеНавык audit-expert предоставляет экспертный уровень аудита безопасности и оценки соответствия для кодовых баз и систем. Он выполняет оценку уязвимостей, анализ кода и проверку на соответствие стандартам, таким как SOC 2, GDPR и OWASP ASVS. Используйте этот навык для анализа безопасности, проверки соответствия нормативным требованиям и ревизии конфигурации инфраструктуры в процессе разработки.
