> Security _
audit-skills-staticheskiy-analiz-bezopasnosti-ai-skills-i-bundles.md
⭐ 28.1k
S
audit-skills — Статический анализ безопасности AI Skills и Bundles
audit-skills обеспечивает комплексную оценку безопасности AI Skills и Bundles, выявляя потенциальные уязвимости, такие как вредоносные конструкции, утечки данных и риски нестабильности системы. Инструмент использует статический анализ для обнаружения проблем без выполнения тестирования в реальном времени, что позволяет проводить регулярные проверки безопасности.
С помощью audit-skills вы сможете повысить уровень безопасности ваших AI Skills, обеспечивая покрытие кода и выявляя риски, связанные с манипуляциями привилегиями и отказом в ресурсах. Поддерживается широкий спектр платформ: Windows, macOS, Linux, Android и iOS, что гарантирует всестороннюю оценку.
Инструмент предоставляет детальные отчеты о найденных уязвимостях, позволяя быстро устранить проблемы и повысить надежность ваших AI Skills. В основе лежит Python и CLI, обеспечивающие гибкость и простоту интеграции в существующие процессы.
agentic-actions-auditor-analiz-bezopasnosti-ai-agentov-v-github-actions.md
⭐ 28.1k
S
agentic-actions-auditor — Анализ безопасности AI-агентов в GitHub Actions
Инструмент agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для кодирования. Он предоставляет статический анализ безопасности, выявляя потенциальные векторы атак и уязвимости, возникающие при взаимодействии с AI-агентами в конвейерах CI/CD. Это позволяет проводить тщательное тестирование и повысить устойчивость ваших проектов.
Функциональность включает в себя обнаружение файлов рабочих процессов, идентификацию AI-действий, отслеживание межфайловых ссылок и захват конфигураций безопасности. Инструмент обеспечивает детальный анализ, позволяя выявлять ситуации, когда данные, контролируемые злоумышленником, могут попасть в промпты AI-агентов. Это способствует улучшению покрытия кода и снижению рисков.
Agentic-actions-auditor – это инструмент командной строки (CLI Tools), использующий Bash/Shell Scripting и YAML для анализа и аудита. Он идеально подходит для проверки конфигураций, использующих, например, Claude Code Action, Gemini CLI или OpenAI Codex, и для создания надежных, защищенных автоматизированные тесты.
azure-ai-contentsafety-java-java-sdk-dlya-moderatsii-kontenta-azure-ai.md
⭐ 28.1k
S
azure-ai-contentsafety-java — Java SDK для модерации контента Azure AI
Разрабатывайте приложения для модерации контента с помощью Java SDK для Azure AI Content Safety. Этот SDK предоставляет инструменты для интеграции с API Azure AI Content Safety, позволяя эффективно выявлять и фильтровать нежелательный контент, обеспечивая тем самым безопасность ваших онлайн-платформ и защиту данных пользователей. Решение способствует повышению уровня кибербезопасности и снижению рисков, связанных с распространением вредоносного контента.
SDK включает в себя интеграцию с API модерации контента, поддержку обнаружения различных категорий вредоносного контента (ненависть, сексуальный контент, насилие, самоповреждение) и управление списками блокировок. Функциональность позволяет проводить аудит безопасности контента и применять гибкие правила фильтрации, соответствующие требованиям вашей организации.
Используйте Java SDK для быстрого и простого создания решений для модерации контента, которые соответствуют высоким стандартам защиты данных. SDK предоставляет удобный интерфейс для работы с API Azure AI Content Safety, что упрощает разработку и развертывание приложений для безопасной онлайн-среды.
agentic-jujutsu-sistema-kontrolya-versiy-dlya-ai-agentov-i-geymdeva.md
⭐ 27.8k
R
agentic-jujutsu — Система контроля версий для AI-агентов и геймдева
Agentic Jujutsu решает проблему одновременной работы нескольких AI Agents над кодом, предоставляя специализированную систему контроля версий. Она обеспечивает бесблокировочную работу и обладает самообучающимися возможностями, что особенно актуально в сфере разработки игр и геймдева.
В основе решения лежит архитектура, оптимизированная для Multi-Agent Systems. Используя JavaScript, Anthropic Claude и Hugging Face, Agentic Jujutsu позволяет избежать конфликтов и значительно ускоряет процесс разработки, предлагая решение, превосходящее традиционные системы, такие как Git. Это ключевой инструмент для команд, использующих игровой движок и нуждающихся в эффективном управлении изменениями.
Ключевые особенности включают бесблокировочный контроль версий, самообучающийся AI, автоматическое разрешение конфликтов и интеллектуальные подсказки. Система постоянно адаптируется к рабочему процессу, повышая производительность и минимизируя ручное вмешательство в процессе геймдева.
agentic-jujutsu-koordiniruet-razrabotku-koda-neskolkimi-ai-agentami.md
⭐ 27.8k
R
agentic-jujutsu — Координирует разработку кода несколькими AI агентами
Agentic Jujutsu решает проблему одновременной разработки кода несколькими AI Agents, устраняя конфликты и обеспечивая плавный рабочий процесс. Система предоставляет уникальный подход к контролю версий, разработанный специально для сценариев, где несколько агентов одновременно вносят изменения, что особенно актуально в сфере геймдев и разработка игр.
В основе Agentic Jujutsu лежит lock-free контроль версий, основанный на JavaScript и использующий Anthropic Claude, Hugging Face и другие передовые технологии. Ключевые особенности включают автоматическое разрешение конфликтов, AI-подсказки и многоагентную координацию, что значительно повышает эффективность командной разработки.
Эта инновационная система, потенциально готовая к использованию с Quantum Computing, ускоряет процесс геймдев и разработка игр, предлагая самообучающийся игровой движок и обеспечивая беспрецедентную скорость и безопасность. Решение идеально подходит для проектов, требующих одновременной работы множества AI Agents.
secret-scanning-avtomatizirovannoe-skanirovanie-sekretov-v-github.md
⭐ 27.5k
G
secret-scanning — Автоматизированное сканирование секретов в GitHub
secret-scanning позволяет автоматизировать задачи по обнаружению и предотвращению утечек конфиденциальной информации в репозиториях GitHub. Настройка сканирования, включая определение пользовательских шаблонов с использованием регулярных выражений, и управление оповещениями, становится более эффективным благодаря предоставленным инструкциям и конфигурациям. Это способствует повышению безопасности workflow и снижению рисков, связанных с компрометацией секретов.
С помощью secret-scanning можно настроить защиту от несанкционированной отправки секретов, а также настроить исключения для определенных директорий с использованием файла secret_scanning.yml. Интеграция с AI coding agent позволяет проводить сканирование локальных изменений кода перед коммитом, что значительно улучшает рабочий процесс и предотвращает попадание секретов в систему контроля версий.
Предоставляемые инструкции охватывают широкий спектр сценариев, включая разрешение заблокированных коммитов из командной строки и понимание различных типов оповещений (пользовательских, партнерских, защиты от отправки). Использование scripting и готовых конфигураций упрощает настройку и поддержку системы сканирования секретов, позволяя сосредоточиться на других задачах.
secret-scanning позволяет автоматизировать задачи по обнаружению и предотвращению утечек конфиденциальной информации в репозиториях GitHub. Настройка сканирования, включая определение пользовательских шаблонов с использованием регулярных выражений, и управление оповещениями, становится более эффективным благодаря предоставленным инструкциям и конфигурациям. Это способствует повышению безопасности workflow и снижению рисков, связанных с компрометацией секретов.
С помощью secret-scanning можно настроить защиту от несанкционированной отправки секретов, а также настроить исключения для определенных директорий с использованием файла secret_scanning.yml. Интеграция с AI coding agent позволяет проводить сканирование локальных изменений кода перед коммитом, что значительно улучшает рабочий процесс и предотвращает попадание секретов в систему контроля версий.
Предоставляемые инструкции охватывают широкий спектр сценариев, включая
oauth-expert-ekspertnye-rekomendatsii-po-oauth-2-0-i-openid-connect.md
⭐ 15.8k
R
oauth-expert — Экспертные рекомендации по OAuth 2.0 и OpenID Connect
oauth-expert – это open-source решение, разработанное для помощи разработчикам в реализации надежных и безопасных архитектур авторизации на базе OAuth 2.0 и OpenID Connect. Проект предоставляет экспертные рекомендации по проектированию и внедрению потоков авторизации, управлению жизненным циклом токенов и реализации федерации идентификаций для различных типов приложений, включая веб-приложения, мобильные приложения и сервисы M2M.
В качестве инструмента разработчика, oauth-expert акцентирует внимание на ключевых принципах безопасности, таких как использование потока авторизации с PKCE для публичных клиентов, тщательная проверка JWT (проверка подписи, iss, aud, exp, nbf) и проектирование гранулярных scope для обеспечения принципа наименьших привилегий. Рекомендации охватывают аспекты безопасного хранения токенов, включая использование HTTP-only secure cookies и API безопасного хранения.
Проект способствует автоматизации процессов настройки и проверки безопасности OAuth 2.0 и OpenID Connect реализаций. Использование oauth-expert позволяет избежать распространенных ошибок и повысить уровень безопасности приложений, обеспечивая соответствие современным стандартам и лучшим практикам в области управления идентификацией и доступом.
crypto-expert-freymvork-dlya-bezopasnoy-kriptograficheskoy-arhitektury.md
⭐ 15.8k
R
crypto-expert — Фреймворк для безопасной криптографической архитектуры
Обеспечение надежной кибербезопасности и защиты данных – ключевая задача при разработке современных систем. Crypto-expert предоставляет комплексный фреймворк и практические рекомендации для создания безопасных архитектур, основанных на принципах прикладной криптографии и использовании проверенных библиотек, таких как OpenSSL, libsodium, ring и RustCrypto.
Проект акцентирует внимание на проектировании систем с ограниченным радиусом поражения при компрометации ключей и обеспечивает криптографическую гибкость, позволяющую мигрировать между алгоритмами без существенных архитектурных изменений. Мы гарантируем соответствие высоким стандартам безопасности, включая тщательный аудит безопасности и рекомендации по управлению ключами.
Наш подход предполагает использование высокоуровневых API, предпочтительно аутентифицированного шифрования (AEAD) вместо отдельных конструкций шифрование-затем-MAC. Мы избегаем реализации криптографических алгоритмов с нуля, полагаясь на проверенные экспертами решения, что значительно снижает риски возникновения уязвимостей.
infisical-sync-skill-bezopasnyy-obmen-sekretami-mezhdu-agentami.md
⭐ 15.8k
R
infisical-sync-skill — Безопасный обмен секретами между агентами
Infisical Sync Expert Knowledge решает проблему безопасной коммуникации и управления секретами между агентами в проектах. Это open-source решение, предоставляющее платформу для надежного взаимодействия и защиты конфиденциальной информации. Модуль обеспечивает централизованное управление идентификаторами и аутентификацией, упрощая интеграцию и повышая безопасность.
Инструмент разработчика Infisical Sync Skill использует Rust и LLM технологии для создания масштабируемой и эффективной системы. Поддерживается взаимодействие через API на основе JSON, что позволяет легко интегрировать его в существующие рабочие процессы и автоматизировать рутинные задачи. Универсальная аутентификация и надежное управление секретами – ключевые компоненты безопасности.
Функциональность автоматизации позволяет упростить процессы развертывания и обслуживания, снижая операционные издержки. Документация API Reference предоставляет подробную информацию для разработчиков, желающих интегрировать Infisical Sync Expert Knowledge в свои проекты. Поддерживается интеграция с OpenClaw.
security-audit-kompleksnyy-audit-bezopasnosti-i-revyu-koda.md
⭐ 15.8k
R
security-audit — Комплексный аудит безопасности и ревью кода
Проект предоставляет комплексный подход к проведению аудита безопасности и ревью кода, направленный на выявление и устранение уязвимостей в программных приложениях. Мы используем методологии, основанные на фреймворке OWASP, включая анализ отчетов о CVE для оценки потенциального воздействия. Важным аспектом является обеспечение максимального покрытия кода при проведении тестирования.
Наш аудит включает в себя рекомендации по использованию инструментов статического (SAST) и динамического (DAST) анализа, а также интеграцию автоматизированных тестов в процесс разработки. Мы фокусируемся на практических решениях, учитывающих баланс между уровнем безопасности и скоростью разработки, с применением принципов "глубины обороны" и минимизации привилегий.
В рамках аудита безопасности мы проводим всестороннюю оценку, используя такие инструменты, как Semgrep и OWASP ZAP, для выявления потенциальных рисков и предоставления четких инструкций по их устранению. Особое внимание уделяется валидации входных данных и очистке выходных данных, а также использованию проверенных криптографических библиотек.
ai-sdk-5-avtomatizatsiya-audita-bezopasnosti-oblachnyh-sred.md
⭐ 13.4k
P
ai-sdk-5 — Автоматизация аудита безопасности облачных сред
ai-sdk-5 предоставляет комплексное решение для автоматизации аудит безопасности и проверки соответствия требованиям в различных облачных средах, включая AWS, Azure и GCP. Модуль значительно упрощает процессы оценки рисков и выявления потенциальных уязвимостей, обеспечивая надежную кибербезопасность для ваших инфраструктур. Он разработан для повышения эффективности работы специалистов по безопасности и сокращения времени на рутинные задачи.
Ключевые изменения в ai-sdk-5 касаются интеграции и использования TypeScript. Вместо импорта из "ai", теперь используется "@ai-sdk/react" и "DefaultChatTransport", что обеспечивает более четкую структуру и улучшенную поддержку современных практик разработки. Это позволяет более гибко настраивать транспортные слои для взаимодействия с API и повышает стабильность работы приложения.
Функциональность ai-sdk-5 включает в себя расширенные возможности защиты данных, автоматизированное сканирование облачных сред и упрощенную автоматизацию процессов соответствия требованиям. Модуль позволяет проводить детальный анализ конфигураций, выявлять несоответствия и генерировать отчеты, необходимые для поддержания высокого уровня безопасности и соответствия нормативным требованиям.
skill-creator-avtomatizatsiya-audita-bezopasnosti-oblachnyh-infrastruktur.md
⭐ 13.4k
P
skill-creator — Автоматизация аудита безопасности облачных инфраструктур
Skill-creator позволяет автоматизировать процессы кибербезопасности, особенно при работе с распределенными облачными инфраструктурами. Он упрощает и стандартизирует аудит безопасности, предоставляя возможность создания специализированных проверок и адаптации существующих для соответствия уникальным требованиям организации.
Инструмент обеспечивает гибкость в настройке и расширении функциональности, позволяя создавать собственные шаблоны проверок, основанные на Python и интегрированные с платформами AWS, Azure и GCP. Это значительно повышает эффективность выявления и устранения потенциальных уязвимостей.
Skill-creator оптимизирован для автоматизации защиты данных и обеспечения соответствия нормативным требованиям, сокращая ручной труд и повышая точность оценки рисков. Структура skill-ов позволяет систематизировать и документировать процессы безопасности.
skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-koda-i-zavisimostey.md
⭐ 13.3k
E
skill-security-auditor — Автоматизированный аудит безопасности кода и зависимостей
Инструмент skill-security-auditor автоматизирует процессы аудита безопасности исходного кода, зависимостей и конфигураций, выявляя уязвимости, секреты и небезопасные шаблоны. Он позволяет значительно сократить время на ручную проверку и повысить качество безопасности разрабатываемых приложений. Эффективное тестирование становится неотъемлемой частью процесса разработки.
В основе работы лежат автоматизированные проверки, основанные на расширенных правилах обнаружения секретов и сканирования уязвимостей. Инструмент поддерживает широкий спектр языков программирования, включая Python, Bash, JavaScript, Go и Java. Применение автоматизированные тесты обеспечивает стабильность и воспроизводимость результатов аудита.
Для обеспечения максимальной эффективности аудита рекомендуется использовать комплексный подход, включающий как базовый, так и углубленный анализ. Оптимизация покрытия кода и регулярное обновление правил обнаружения позволяют поддерживать высокий уровень защиты от новых угроз. Подробные инструкции по запуску и настройке представлены в руководстве.
fuzzing-memory-unsafe-expert-skill-dlya-testirovaniya-c-c.md
⭐ 12k
G
fuzzing-memory-unsafe-expert: Скилл для тестирования C/C++
Используй это умение для поиска уязвимостей в опенсорсных проектах на C/C++.
webassessment-avtomatizirovannyy-audit-kiberbezopasnosti-veb-sistem.md
⭐ 10.7k
D
WebAssessment — Автоматизированный аудит кибербезопасности веб-систем
WebAssessment предоставляет комплексную инфраструктуру для оценки кибербезопасности, объединяя разведку, моделирование угроз и тестирование на уязвимости. Инструмент разработан для усиления возможностей специалистов, позволяя выявлять и устранять потенциальные риски до того, как они будут использованы злоумышленниками. Это критически важно для поддержания надежной защиты данных.
Автоматизированный аудит безопасности с WebAssessment включает в себя интеграцию различных этапов: от сбора информации о целевой системе до анализа выявленных уязвимостей. Система поддерживает пользовательские настройки, позволяя адаптировать процесс оценки под конкретные требования и инфраструктуру. Обязательным этапом является отправка голосового уведомления о начале работы, обеспечивающего оперативное информирование заинтересованных лиц.
Ключевые особенности включают в себя систему голосовых уведомлений, маршрутизацию рабочих процессов и интеграцию с Claude AI для расширенного анализа. Использование Bash, Curl, JSON обеспечивает гибкость и возможность интеграции с существующими инструментами и системами мониторинга.
promptinjection-testirovanie-i-zaschita-ai-agents-ot-inektsiy.md
⭐ 10.7k
D
PromptInjection — Тестирование и защита AI Agents от инъекций
PromptInjection – это инструмент для обеспечения безопасности при работе с AI Agents, разработанный для выявления и предотвращения инъекций запросов. Он позволяет проводить тестирование на уязвимости, связанные с манипулированием входными данными, и гарантирует, что автоматизированные тесты охватывают критически важные сценарии безопасности. Инструмент требует обязательной аутентификации и уведомления, что повышает прозрачность и контролируемость.
Ключевой особенностью PromptInjection является возможность кастомизации через файлы JSON и PREFERENCES.md, расположенные в каталоге пользователя. Это позволяет адаптировать поведение инструмента под конкретные нужды и расширить покрытие кода в соответствии с требованиями проекта. Использование curl для уведомлений гарантирует, что каждый запуск сопровождается визуальной и звуковой индикацией.
В основе работы PromptInjection лежит инфраструктура, использующая Bash, Curl и AI Agents. Обязательное уведомление перед выполнением любых действий является критически важным элементом, обеспечивающим соответствие этическим нормам и требованиям безопасности, а также упрощающим отслеживание и аудит действий.
safe-file-deletion-bezopasnoe-udalenie-faylov-s-obyazatelnym-odobreniem.md
⭐ 9.9k
A
safe-file-deletion — Безопасное удаление файлов с обязательным одобрением
Предотвратите случайную или несанкционированную потерю данных с помощью safe-file-deletion. Этот инструмент обеспечивает строгую систему разрешений, требующую явного одобрения перед каждым удалением, что критически важно для поддержания кибербезопасности и целостности информации. Он значительно снижает риски, связанные с ошибками пользователей или вредоносными действиями.
safe-file-deletion интегрируется с существующими процессами удаления файлов, включая команды rm, unlink и fs.rm, обеспечивая контроль над операциями удаления. Функциональность включает в себя систему запроса разрешений, обработку файлов пакетами и предупреждения о предотвращении удаления, что позволяет проводить аудит безопасности и отслеживать действия пользователей.
Решение построено на базе JSON, Bash, JavaScript и настольного приложения, обеспечивая гибкость и простоту интеграции. Это надежный способ усилить защиту данных и минимизировать риски, связанные с неконтролируемым удалением файлов. Не допускаются обходные пути, такие как "очистка" файлов или перемещение в скрытые папки.
skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-ai-navykov.md
⭐ 7.8k
A
skill-security-auditor — Автоматизированный аудит безопасности AI-навыков
Обеспечьте безопасность ваших AI-агентов, выявляя потенциальные уязвимости в коде навыков до их развертывания. Инструмент проводит комплексный анализ, предоставляя четкий вердикт **PASS / WARN / FAIL** с конкретными рекомендациями по устранению проблем. Процесс включает в себя тестирование на предмет распространенных рисков, таких как внедрение команд и выполнение произвольного кода.
Инструмент использует Python, Bash, JavaScript и TypeScript для анализа покрытия кода и выявления потенциальных уязвимостей. Автоматизированные проверки охватывают скрипты и другие файлы, используемые навыками, обеспечивая всестороннюю оценку безопасности. Результаты предоставляются в понятном формате, облегчая процесс исправления.
Функциональность включает в себя сканирование на предмет рисков выполнения кода, небезопасного использования библиотек и других распространенных уязвимостей. Инструмент генерирует отчеты в формате JSON, позволяя интегрировать автоматизированные тесты в существующие процессы CI/CD. Рекомендации по устранению проблем помогают повысить общую безопасность и надежность AI-агентов.
skill-vetter-bezopasnaya-proverka-koda-ai-agentov.md
⭐ 4.7k
D
skill-vetter — Безопасная проверка кода AI-агентов
Skill-Vetter – это протокол проверки безопасности, разработанный для снижения рисков, связанных с установкой AI-агентов. Он обеспечивает первоочередную кибербезопасность, позволяя проводить тщательный анализ кода перед его интеграцией в систему. Инструмент помогает предотвратить потенциальные угрозы, возникающие при использовании непроверенного или неизвестного кода.
Протокол включает в себя поэтапную проверку: анализ исходного кода, временную установку в изолированную директорию и автоматизированное чтение всех файлов. Используя Bash, Python и Skillhub CLI, Skill-Vetter предоставляет комплексный подход к оценке безопасности, включая автоматизированное создание списков файлов и их анализ. Это особенно важно для обеспечения защиты данных и предотвращения несанкционированного доступа.
Skill-Vetter предназначен для использования перед установкой любых навыков из платформенного магазина, внешних репозиториев (например, GitHub) или при оценке навыков, предоставленных другими агентами. Регулярное применение этого протокола позволяет проводить аудит безопасности и минимизировать потенциальные уязвимости в системе.
managing-cloud-identity-with-okta-skill-dlya-upravleniya-identifikatsiey.md
⭐ 4.2k
M
managing-cloud-identity-with-okta: Скилл для управления идентификацией
Этот навык охватывает внедрение Okta в качестве централизованного провайдера идентификации для облачных сред, а также настройку единого входа (SSO).
implementing-saml-sso-with-okta-skill-dlya-nastroyki-sso.md
⭐ 4.2k
M
implementing-saml-sso-with-okta: Скилл для настройки SSO
Реализуйте единый вход (SSO) по протоколу SAML 2.0, используя Okta в качестве провайдера идентификации (IdP). Этот навык охватывает весь процесс, от начала до конца.
implementing-jwt-signing-and-verification-skill-dlya-jwt-autentifikatsii.md
⭐ 4.2k
M
implementing-jwt-signing-and-verification: Скилл для JWT аутентификации
JSON Web Tokens (JWT), определенные в RFC 7519, являются компактными, безопасными для использования в URL-адресах токенами, используемыми для аутентификации и авторизации.
implementing-rsa-key-pair-management-skill-upravleniya-klyuchami-rsa.md
⭐ 4.2k
M
implementing-rsa-key-pair-management: Скилл управления ключами RSA
RSA (Ривест-Шамир-Адлеман) – это наиболее распространенный асимметричный криптографический алгоритм, используемый для цифровой...
agentic-actions-auditor-audit-bezopasnosti-rabochih-protsessov-github-actions.md
⭐ 4.1k
T
agentic-actions-auditor — Аудит безопасности рабочих процессов GitHub Actions
agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для анализа безопасности, поиска уязвимостей и аудита. Инструмент позволяет выявлять потенциальные угрозы, связанные с использованием искусственного интеллекта в конвейерах CI/CD, обнаруживая и анализируя шаги, выполняемые AI-агентами, и отслеживая зависимости между файлами. Это достигается с помощью удобного CLI-инструмента.
Программа предоставляет детальный анализ конфигураций, включая параметры песочницы, разрешения инструментов и списки разрешенных пользователей, что критически важно для предотвращения несанкционированного доступа и эксплуатации. Она позволяет проводить аудит локальных репозиториев или удаленных GitHub-репозиториев, используя возможности командной строки для эффективного сканирования и выявления уязвимостей.
agentic-actions-auditor – это мощная терминальная утилита, предназначенная для специалистов по безопасности и DevOps, позволяющая обнаруживать пути атаки, где данные, контролируемые злоумышленником, могут попасть в AI-агента. Инструмент упрощает оценку триггеров событий, подвергающих рабочие процессы внешнему воздействию, и отслеживает поток данных из Git.
senior-secops-skill-dlya-bezopasnosti-prilozheniy-i-audita.md
⭐ 4k
O
senior-secops: Скилл для безопасности приложений и аудита
Навыки старшего инженера по безопасности операций (SecOps) для обеспечения безопасности приложений, управления уязвимостями, проверки соответствия требованиям и внедрения безопасных практик разработки. Включают в себя проведение статического и динамического анализа безопасности (SAST/DAST), разработку планов устранения уязвимостей (CVE), проверку уязвимостей зависимостей, создание политик безопасности, обеспечение соблюдения безопасных шаблонов кодирования и автоматизацию проверок соответствия требованиям SOC2, PCI-DSS, HIPAA и GDPR. Применяются при проведении анализа безопасности или аудита, реагировании на уязвимости (CVE) или инциденты безопасности, укреплении инфраструктуры, реализации аутентификации или управления секретами, подготовке к тестам на проникновение, проверке наличия уязвимостей, указанных в списке OWASP Top 10, или обеспечении соблюдения мер безопасности в конвейерах CI/CD.
skill-safe-install-l0-strict-bezopasnaya-ustanovka-skillov.md
⭐ 4k
O
skill-safe-install-l0-strict: Безопасная установка скиллов
Строгий и безопасный процесс установки для навыков ClawHub/OpenClaw. Используйте его, когда вам предлагается установить навык безопасным способом, проверить разрешения навыка, оценить риски, связанные с навыками сторонних разработчиков, или выполнить предварительную проверку безопасности перед установкой. Обеспечьте полную проверку, использование песочницы и явное согласие, без обхода проверок на основе доверия к автору.
skill-scanner-analiz-bezopasnosti-skill-lokalno.md
⭐ 4k
O
skill-scanner: Анализ безопасности Skill, локально
Просканируйте любой навык агента на предмет рисков безопасности перед установкой или использованием. Разработано на основе технологии A.I.G (AI-Infra-Guard) лаборатории Tencent Zhuque. 100% локальный статический анализ — содержимое файлов и учетные данные не покидают ваше устройство. Совместимо с CodeBuddy, Cursor, Windsurf, Claude Code, OpenClaw и другими. Активируется при запросах: `这个 skill 安全吗` (Безопасен ли этот навык?), `skill 安全扫描` (Сканирование безопасности навыка), `检查 skill 安全` (Проверка безопасности навыка), `audit skill` (Аудит навыка), `scan skill` (Сканирование навыка), `check skill safety` (Проверка безопасности навыка), `analyze skill` (Анализ навыка), `inspect skill` (Проверка навыка), `verify skill` (Проверка навыка), `skill security` (Безопасность навыка), `skill supply chain` (Цепочка поставок навыка). НЕ активируйте для общего использования агентом, полной проверки состояния системы, отладки проектов или обычной разработки.
skill-install-checker-proverka-usloviy-dlya-ustanovki-skilla.md
⭐ 4k
O
skill-install-checker: Проверка условий для установки скилла
Перед установкой необходимо проверить соответствие системы требованиям, включая наличие необходимых бинарных файлов, переменных окружения, конфигураций, операционной системы и настроек безопасности (sandbox). Если система не соответствует этим требованиям, необходимо указать причину, по которой установка невозможна. Используется для проверки навыков, установки и предварительных этапов рабочего процесса. Не используйте для создания ложного впечатления о том, что все зависимости выполнены, или для прямой модификации системной среды.
security-scanner-skill-dlya-skanirovaniya-openclaw-na-uyazvimosti.md
⭐ 3.9k
O
security-scanner: Скилл для сканирования OpenClaw на уязвимости
OpenClaw сканирует установленные программы на наличие уязвимостей в системе безопасности и подозрительных закономерностей до их установки.
security-skill-hub-skill-dlya-upravleniya-bezopasnostyu.md
⭐ 3.9k
O
security-skill-hub: Скилл для управления безопасностью
Безопасные навыки: унифицированная платформа управления и вызова безопасных навыков.
Это "разъёмная" структура для безопасных навыков, предоставляющая единую точку доступа к различным возможностям безопасности. Интегрированы следующие навыки:
**Поиск навыков по всей сети (ClawHub):**
- clawhub: Поиск и установка навыков по всей сети с сайта clawhub.com.
**Навыки сбора информации:**
- collector-strategy: Навык для сбора информации по заданным стратегиям.
- skill-sample-collector: Навык для сбора образцов.
**Навыки сканирования уязвимостей:**
- security-vuln-scanner: Навык для сканирования уязвимостей.
- agent-security-code-scanner: Навык для сканирования безопасности кода.
**Навыки работы с информацией об угрозах:**
- ioc-validator: Навык для проверки индикаторов компрометации (IOC).
- security-ioc-research: Навык для исследования IOC.
- threat-monitoring: Навык для мониторинга угроз.
**Навыки анализа вредоносного ПО:**
- code-malware-scanner: Навык для сканирования вредоносного кода.
- agent-security-skill-scanner: Навык для сканирования безопасности навыков.
**Навыки защиты:**
- agent-defender: Система защиты Agent Defender.
- agent-security-network-guardian: Система мониторинга и защиты сети.
**Навыки аудита:**
- agent-security-openclaw-audit: Аудит безопасности OpenClaw.
- agent-security-governance-audit: Аудит соответствия требованиям.
**Другие навыки безопасности:**
- agent-security-
🔍
Ничего не найдено по вашему запросу
# SEO Info:
Архитектура безопасности базируется на внедрении zero-trust моделей и строгой валидации входных данных. Шифрование данных в покое и при передаче остается обязательным стандартом, а не опцией. Интеграция SAST, DAST и SCA инструментов в CI/CD пайплайны позволяет автоматизировать обнаружение уязвимостей до момента продакшена. Анализ логов через SIEM-системы дает детерминированные данные для расследования инцидентов. Реализация микросервисов усложняет защиту периметра, поэтому приоритетом становится защита каждого сервиса. Регулярное обновление зависимостей отключает эксплойты в цепочке поставок. Аутентификация через MFA и сегментация сетей минимизируют риск горизонтального перемещения злоумышленника внутри инфраструктуры.
Архитектура безопасности базируется на внедрении zero-trust моделей и строгой валидации входных данных. Шифрование данных в покое и при передаче остается обязательным стандартом, а не опцией. Интеграция SAST, DAST и SCA инструментов в CI/CD пайплайны позволяет автоматизировать обнаружение уязвимостей до момента продакшена. Анализ логов через SIEM-системы дает детерминированные данные для расследования инцидентов. Реализация микросервисов усложняет защиту периметра, поэтому приоритетом становится защита каждого сервиса. Регулярное обновление зависимостей отключает эксплойты в цепочке поставок. Аутентификация через MFA и сегментация сетей минимизируют риск горизонтального перемещения злоумышленника внутри инфраструктуры.