LIVE СВЕЖЕЕ
Securityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данныхSecurityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данных
$ pwd: ~ / categories / Testing & Security / security

> Security _

audit-skills-staticheskiy-analiz-bezopasnosti-ai-skills-i-bundles.md
⭐ 28.1k
S
from "sickn33"

audit-skills — Статический анализ безопасности AI Skills и Bundles

audit-skills обеспечивает комплексную оценку безопасности AI Skills и Bundles, выявляя потенциальные уязвимости, такие как вредоносные конструкции, утечки данных и риски нестабильности системы. Инструмент использует статический анализ для обнаружения проблем без выполнения тестирования в реальном времени, что позволяет проводить регулярные проверки безопасности. С помощью audit-skills вы сможете повысить уровень безопасности ваших AI Skills, обеспечивая покрытие кода и выявляя риски, связанные с манипуляциями привилегиями и отказом в ресурсах. Поддерживается широкий спектр платформ: Windows, macOS, Linux, Android и iOS, что гарантирует всестороннюю оценку. Инструмент предоставляет детальные отчеты о найденных уязвимостях, позволяя быстро устранить проблемы и повысить надежность ваших AI Skills. В основе лежит Python и CLI, обеспечивающие гибкость и простоту интеграции в существующие процессы.
2026-03-28 Security
agentic-actions-auditor-analiz-bezopasnosti-ai-agentov-v-github-actions.md
⭐ 28.1k
S
from "sickn33"

agentic-actions-auditor — Анализ безопасности AI-агентов в GitHub Actions

Инструмент agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для кодирования. Он предоставляет статический анализ безопасности, выявляя потенциальные векторы атак и уязвимости, возникающие при взаимодействии с AI-агентами в конвейерах CI/CD. Это позволяет проводить тщательное тестирование и повысить устойчивость ваших проектов. Функциональность включает в себя обнаружение файлов рабочих процессов, идентификацию AI-действий, отслеживание межфайловых ссылок и захват конфигураций безопасности. Инструмент обеспечивает детальный анализ, позволяя выявлять ситуации, когда данные, контролируемые злоумышленником, могут попасть в промпты AI-агентов. Это способствует улучшению покрытия кода и снижению рисков. Agentic-actions-auditor – это инструмент командной строки (CLI Tools), использующий Bash/Shell Scripting и YAML для анализа и аудита. Он идеально подходит для проверки конфигураций, использующих, например, Claude Code Action, Gemini CLI или OpenAI Codex, и для создания надежных, защищенных автоматизированные тесты.
2026-03-28 Security
azure-ai-contentsafety-java-java-sdk-dlya-moderatsii-kontenta-azure-ai.md
⭐ 28.1k
S
from "sickn33"

azure-ai-contentsafety-java — Java SDK для модерации контента Azure AI

Разрабатывайте приложения для модерации контента с помощью Java SDK для Azure AI Content Safety. Этот SDK предоставляет инструменты для интеграции с API Azure AI Content Safety, позволяя эффективно выявлять и фильтровать нежелательный контент, обеспечивая тем самым безопасность ваших онлайн-платформ и защиту данных пользователей. Решение способствует повышению уровня кибербезопасности и снижению рисков, связанных с распространением вредоносного контента. SDK включает в себя интеграцию с API модерации контента, поддержку обнаружения различных категорий вредоносного контента (ненависть, сексуальный контент, насилие, самоповреждение) и управление списками блокировок. Функциональность позволяет проводить аудит безопасности контента и применять гибкие правила фильтрации, соответствующие требованиям вашей организации. Используйте Java SDK для быстрого и простого создания решений для модерации контента, которые соответствуют высоким стандартам защиты данных. SDK предоставляет удобный интерфейс для работы с API Azure AI Content Safety, что упрощает разработку и развертывание приложений для безопасной онлайн-среды.
2026-03-28 Security
agentic-jujutsu-sistema-kontrolya-versiy-dlya-ai-agentov-i-geymdeva.md
⭐ 27.8k
R
from "ruvnet"

agentic-jujutsu — Система контроля версий для AI-агентов и геймдева

Agentic Jujutsu решает проблему одновременной работы нескольких AI Agents над кодом, предоставляя специализированную систему контроля версий. Она обеспечивает бесблокировочную работу и обладает самообучающимися возможностями, что особенно актуально в сфере разработки игр и геймдева. В основе решения лежит архитектура, оптимизированная для Multi-Agent Systems. Используя JavaScript, Anthropic Claude и Hugging Face, Agentic Jujutsu позволяет избежать конфликтов и значительно ускоряет процесс разработки, предлагая решение, превосходящее традиционные системы, такие как Git. Это ключевой инструмент для команд, использующих игровой движок и нуждающихся в эффективном управлении изменениями. Ключевые особенности включают бесблокировочный контроль версий, самообучающийся AI, автоматическое разрешение конфликтов и интеллектуальные подсказки. Система постоянно адаптируется к рабочему процессу, повышая производительность и минимизируя ручное вмешательство в процессе геймдева.
2026-03-28 Security
agentic-jujutsu-koordiniruet-razrabotku-koda-neskolkimi-ai-agentami.md
⭐ 27.8k
R
from "ruvnet"

agentic-jujutsu — Координирует разработку кода несколькими AI агентами

Agentic Jujutsu решает проблему одновременной разработки кода несколькими AI Agents, устраняя конфликты и обеспечивая плавный рабочий процесс. Система предоставляет уникальный подход к контролю версий, разработанный специально для сценариев, где несколько агентов одновременно вносят изменения, что особенно актуально в сфере геймдев и разработка игр. В основе Agentic Jujutsu лежит lock-free контроль версий, основанный на JavaScript и использующий Anthropic Claude, Hugging Face и другие передовые технологии. Ключевые особенности включают автоматическое разрешение конфликтов, AI-подсказки и многоагентную координацию, что значительно повышает эффективность командной разработки. Эта инновационная система, потенциально готовая к использованию с Quantum Computing, ускоряет процесс геймдев и разработка игр, предлагая самообучающийся игровой движок и обеспечивая беспрецедентную скорость и безопасность. Решение идеально подходит для проектов, требующих одновременной работы множества AI Agents.
2026-03-28 Security
secret-scanning-avtomatizirovannoe-skanirovanie-sekretov-v-github.md
⭐ 27.5k
G
from "github"

secret-scanning — Автоматизированное сканирование секретов в GitHub

secret-scanning позволяет автоматизировать задачи по обнаружению и предотвращению утечек конфиденциальной информации в репозиториях GitHub. Настройка сканирования, включая определение пользовательских шаблонов с использованием регулярных выражений, и управление оповещениями, становится более эффективным благодаря предоставленным инструкциям и конфигурациям. Это способствует повышению безопасности workflow и снижению рисков, связанных с компрометацией секретов. С помощью secret-scanning можно настроить защиту от несанкционированной отправки секретов, а также настроить исключения для определенных директорий с использованием файла secret_scanning.yml. Интеграция с AI coding agent позволяет проводить сканирование локальных изменений кода перед коммитом, что значительно улучшает рабочий процесс и предотвращает попадание секретов в систему контроля версий. Предоставляемые инструкции охватывают широкий спектр сценариев, включая разрешение заблокированных коммитов из командной строки и понимание различных типов оповещений (пользовательских, партнерских, защиты от отправки). Использование scripting и готовых конфигураций упрощает настройку и поддержку системы сканирования секретов, позволяя сосредоточиться на других задачах. secret-scanning позволяет автоматизировать задачи по обнаружению и предотвращению утечек конфиденциальной информации в репозиториях GitHub. Настройка сканирования, включая определение пользовательских шаблонов с использованием регулярных выражений, и управление оповещениями, становится более эффективным благодаря предоставленным инструкциям и конфигурациям. Это способствует повышению безопасности workflow и снижению рисков, связанных с компрометацией секретов. С помощью secret-scanning можно настроить защиту от несанкционированной отправки секретов, а также настроить исключения для определенных директорий с использованием файла secret_scanning.yml. Интеграция с AI coding agent позволяет проводить сканирование локальных изменений кода перед коммитом, что значительно улучшает рабочий процесс и предотвращает попадание секретов в систему контроля версий. Предоставляемые инструкции охватывают широкий спектр сценариев, включая
2026-03-28 Security
oauth-expert-ekspertnye-rekomendatsii-po-oauth-2-0-i-openid-connect.md
⭐ 15.8k
R
from "RightNow-AI"

oauth-expert — Экспертные рекомендации по OAuth 2.0 и OpenID Connect

oauth-expert – это open-source решение, разработанное для помощи разработчикам в реализации надежных и безопасных архитектур авторизации на базе OAuth 2.0 и OpenID Connect. Проект предоставляет экспертные рекомендации по проектированию и внедрению потоков авторизации, управлению жизненным циклом токенов и реализации федерации идентификаций для различных типов приложений, включая веб-приложения, мобильные приложения и сервисы M2M. В качестве инструмента разработчика, oauth-expert акцентирует внимание на ключевых принципах безопасности, таких как использование потока авторизации с PKCE для публичных клиентов, тщательная проверка JWT (проверка подписи, iss, aud, exp, nbf) и проектирование гранулярных scope для обеспечения принципа наименьших привилегий. Рекомендации охватывают аспекты безопасного хранения токенов, включая использование HTTP-only secure cookies и API безопасного хранения. Проект способствует автоматизации процессов настройки и проверки безопасности OAuth 2.0 и OpenID Connect реализаций. Использование oauth-expert позволяет избежать распространенных ошибок и повысить уровень безопасности приложений, обеспечивая соответствие современным стандартам и лучшим практикам в области управления идентификацией и доступом.
2026-03-29 Security
crypto-expert-freymvork-dlya-bezopasnoy-kriptograficheskoy-arhitektury.md
⭐ 15.8k
R
from "RightNow-AI"

crypto-expert — Фреймворк для безопасной криптографической архитектуры

Обеспечение надежной кибербезопасности и защиты данных – ключевая задача при разработке современных систем. Crypto-expert предоставляет комплексный фреймворк и практические рекомендации для создания безопасных архитектур, основанных на принципах прикладной криптографии и использовании проверенных библиотек, таких как OpenSSL, libsodium, ring и RustCrypto. Проект акцентирует внимание на проектировании систем с ограниченным радиусом поражения при компрометации ключей и обеспечивает криптографическую гибкость, позволяющую мигрировать между алгоритмами без существенных архитектурных изменений. Мы гарантируем соответствие высоким стандартам безопасности, включая тщательный аудит безопасности и рекомендации по управлению ключами. Наш подход предполагает использование высокоуровневых API, предпочтительно аутентифицированного шифрования (AEAD) вместо отдельных конструкций шифрование-затем-MAC. Мы избегаем реализации криптографических алгоритмов с нуля, полагаясь на проверенные экспертами решения, что значительно снижает риски возникновения уязвимостей.
2026-03-29 Security
infisical-sync-skill-bezopasnyy-obmen-sekretami-mezhdu-agentami.md
⭐ 15.8k
R
from "RightNow-AI"

infisical-sync-skill — Безопасный обмен секретами между агентами

Infisical Sync Expert Knowledge решает проблему безопасной коммуникации и управления секретами между агентами в проектах. Это open-source решение, предоставляющее платформу для надежного взаимодействия и защиты конфиденциальной информации. Модуль обеспечивает централизованное управление идентификаторами и аутентификацией, упрощая интеграцию и повышая безопасность. Инструмент разработчика Infisical Sync Skill использует Rust и LLM технологии для создания масштабируемой и эффективной системы. Поддерживается взаимодействие через API на основе JSON, что позволяет легко интегрировать его в существующие рабочие процессы и автоматизировать рутинные задачи. Универсальная аутентификация и надежное управление секретами – ключевые компоненты безопасности. Функциональность автоматизации позволяет упростить процессы развертывания и обслуживания, снижая операционные издержки. Документация API Reference предоставляет подробную информацию для разработчиков, желающих интегрировать Infisical Sync Expert Knowledge в свои проекты. Поддерживается интеграция с OpenClaw.
2026-03-29 Security
security-audit-kompleksnyy-audit-bezopasnosti-i-revyu-koda.md
⭐ 15.8k
R
from "RightNow-AI"

security-audit — Комплексный аудит безопасности и ревью кода

Проект предоставляет комплексный подход к проведению аудита безопасности и ревью кода, направленный на выявление и устранение уязвимостей в программных приложениях. Мы используем методологии, основанные на фреймворке OWASP, включая анализ отчетов о CVE для оценки потенциального воздействия. Важным аспектом является обеспечение максимального покрытия кода при проведении тестирования. Наш аудит включает в себя рекомендации по использованию инструментов статического (SAST) и динамического (DAST) анализа, а также интеграцию автоматизированных тестов в процесс разработки. Мы фокусируемся на практических решениях, учитывающих баланс между уровнем безопасности и скоростью разработки, с применением принципов "глубины обороны" и минимизации привилегий. В рамках аудита безопасности мы проводим всестороннюю оценку, используя такие инструменты, как Semgrep и OWASP ZAP, для выявления потенциальных рисков и предоставления четких инструкций по их устранению. Особое внимание уделяется валидации входных данных и очистке выходных данных, а также использованию проверенных криптографических библиотек.
2026-03-29 Security
ai-sdk-5-avtomatizatsiya-audita-bezopasnosti-oblachnyh-sred.md
⭐ 13.4k
P
from "prowler-cloud"

ai-sdk-5 — Автоматизация аудита безопасности облачных сред

ai-sdk-5 предоставляет комплексное решение для автоматизации аудит безопасности и проверки соответствия требованиям в различных облачных средах, включая AWS, Azure и GCP. Модуль значительно упрощает процессы оценки рисков и выявления потенциальных уязвимостей, обеспечивая надежную кибербезопасность для ваших инфраструктур. Он разработан для повышения эффективности работы специалистов по безопасности и сокращения времени на рутинные задачи. Ключевые изменения в ai-sdk-5 касаются интеграции и использования TypeScript. Вместо импорта из "ai", теперь используется "@ai-sdk/react" и "DefaultChatTransport", что обеспечивает более четкую структуру и улучшенную поддержку современных практик разработки. Это позволяет более гибко настраивать транспортные слои для взаимодействия с API и повышает стабильность работы приложения. Функциональность ai-sdk-5 включает в себя расширенные возможности защиты данных, автоматизированное сканирование облачных сред и упрощенную автоматизацию процессов соответствия требованиям. Модуль позволяет проводить детальный анализ конфигураций, выявлять несоответствия и генерировать отчеты, необходимые для поддержания высокого уровня безопасности и соответствия нормативным требованиям.
2026-03-29 Security
skill-creator-avtomatizatsiya-audita-bezopasnosti-oblachnyh-infrastruktur.md
⭐ 13.4k
P
from "prowler-cloud"

skill-creator — Автоматизация аудита безопасности облачных инфраструктур

Skill-creator позволяет автоматизировать процессы кибербезопасности, особенно при работе с распределенными облачными инфраструктурами. Он упрощает и стандартизирует аудит безопасности, предоставляя возможность создания специализированных проверок и адаптации существующих для соответствия уникальным требованиям организации. Инструмент обеспечивает гибкость в настройке и расширении функциональности, позволяя создавать собственные шаблоны проверок, основанные на Python и интегрированные с платформами AWS, Azure и GCP. Это значительно повышает эффективность выявления и устранения потенциальных уязвимостей. Skill-creator оптимизирован для автоматизации защиты данных и обеспечения соответствия нормативным требованиям, сокращая ручной труд и повышая точность оценки рисков. Структура skill-ов позволяет систематизировать и документировать процессы безопасности.
2026-03-29 Security
skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-koda-i-zavisimostey.md
⭐ 13.3k
E
from "eigent-ai"

skill-security-auditor — Автоматизированный аудит безопасности кода и зависимостей

Инструмент skill-security-auditor автоматизирует процессы аудита безопасности исходного кода, зависимостей и конфигураций, выявляя уязвимости, секреты и небезопасные шаблоны. Он позволяет значительно сократить время на ручную проверку и повысить качество безопасности разрабатываемых приложений. Эффективное тестирование становится неотъемлемой частью процесса разработки. В основе работы лежат автоматизированные проверки, основанные на расширенных правилах обнаружения секретов и сканирования уязвимостей. Инструмент поддерживает широкий спектр языков программирования, включая Python, Bash, JavaScript, Go и Java. Применение автоматизированные тесты обеспечивает стабильность и воспроизводимость результатов аудита. Для обеспечения максимальной эффективности аудита рекомендуется использовать комплексный подход, включающий как базовый, так и углубленный анализ. Оптимизация покрытия кода и регулярное обновление правил обнаружения позволяют поддерживать высокий уровень защиты от новых угроз. Подробные инструкции по запуску и настройке представлены в руководстве.
2026-03-29 Security
fuzzing-memory-unsafe-expert-skill-dlya-testirovaniya-c-c.md
⭐ 12k
G
from "google"

fuzzing-memory-unsafe-expert: Скилл для тестирования C/C++

Используй это умение для поиска уязвимостей в опенсорсных проектах на C/C++.
2026-04-01 Security
webassessment-avtomatizirovannyy-audit-kiberbezopasnosti-veb-sistem.md
⭐ 10.7k
D
from "danielmiessler"

WebAssessment — Автоматизированный аудит кибербезопасности веб-систем

WebAssessment предоставляет комплексную инфраструктуру для оценки кибербезопасности, объединяя разведку, моделирование угроз и тестирование на уязвимости. Инструмент разработан для усиления возможностей специалистов, позволяя выявлять и устранять потенциальные риски до того, как они будут использованы злоумышленниками. Это критически важно для поддержания надежной защиты данных. Автоматизированный аудит безопасности с WebAssessment включает в себя интеграцию различных этапов: от сбора информации о целевой системе до анализа выявленных уязвимостей. Система поддерживает пользовательские настройки, позволяя адаптировать процесс оценки под конкретные требования и инфраструктуру. Обязательным этапом является отправка голосового уведомления о начале работы, обеспечивающего оперативное информирование заинтересованных лиц. Ключевые особенности включают в себя систему голосовых уведомлений, маршрутизацию рабочих процессов и интеграцию с Claude AI для расширенного анализа. Использование Bash, Curl, JSON обеспечивает гибкость и возможность интеграции с существующими инструментами и системами мониторинга.
2026-03-29 Security
promptinjection-testirovanie-i-zaschita-ai-agents-ot-inektsiy.md
⭐ 10.7k
D
from "danielmiessler"

PromptInjection — Тестирование и защита AI Agents от инъекций

PromptInjection – это инструмент для обеспечения безопасности при работе с AI Agents, разработанный для выявления и предотвращения инъекций запросов. Он позволяет проводить тестирование на уязвимости, связанные с манипулированием входными данными, и гарантирует, что автоматизированные тесты охватывают критически важные сценарии безопасности. Инструмент требует обязательной аутентификации и уведомления, что повышает прозрачность и контролируемость. Ключевой особенностью PromptInjection является возможность кастомизации через файлы JSON и PREFERENCES.md, расположенные в каталоге пользователя. Это позволяет адаптировать поведение инструмента под конкретные нужды и расширить покрытие кода в соответствии с требованиями проекта. Использование curl для уведомлений гарантирует, что каждый запуск сопровождается визуальной и звуковой индикацией. В основе работы PromptInjection лежит инфраструктура, использующая Bash, Curl и AI Agents. Обязательное уведомление перед выполнением любых действий является критически важным элементом, обеспечивающим соответствие этическим нормам и требованиям безопасности, а также упрощающим отслеживание и аудит действий.
2026-03-29 Security
safe-file-deletion-bezopasnoe-udalenie-faylov-s-obyazatelnym-odobreniem.md
⭐ 9.9k
A
from "accomplish-ai"

safe-file-deletion — Безопасное удаление файлов с обязательным одобрением

Предотвратите случайную или несанкционированную потерю данных с помощью safe-file-deletion. Этот инструмент обеспечивает строгую систему разрешений, требующую явного одобрения перед каждым удалением, что критически важно для поддержания кибербезопасности и целостности информации. Он значительно снижает риски, связанные с ошибками пользователей или вредоносными действиями. safe-file-deletion интегрируется с существующими процессами удаления файлов, включая команды rm, unlink и fs.rm, обеспечивая контроль над операциями удаления. Функциональность включает в себя систему запроса разрешений, обработку файлов пакетами и предупреждения о предотвращении удаления, что позволяет проводить аудит безопасности и отслеживать действия пользователей. Решение построено на базе JSON, Bash, JavaScript и настольного приложения, обеспечивая гибкость и простоту интеграции. Это надежный способ усилить защиту данных и минимизировать риски, связанные с неконтролируемым удалением файлов. Не допускаются обходные пути, такие как "очистка" файлов или перемещение в скрытые папки.
2026-03-29 Security
skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-ai-navykov.md
⭐ 7.8k
A
from "alirezarezvani"

skill-security-auditor — Автоматизированный аудит безопасности AI-навыков

Обеспечьте безопасность ваших AI-агентов, выявляя потенциальные уязвимости в коде навыков до их развертывания. Инструмент проводит комплексный анализ, предоставляя четкий вердикт **PASS / WARN / FAIL** с конкретными рекомендациями по устранению проблем. Процесс включает в себя тестирование на предмет распространенных рисков, таких как внедрение команд и выполнение произвольного кода. Инструмент использует Python, Bash, JavaScript и TypeScript для анализа покрытия кода и выявления потенциальных уязвимостей. Автоматизированные проверки охватывают скрипты и другие файлы, используемые навыками, обеспечивая всестороннюю оценку безопасности. Результаты предоставляются в понятном формате, облегчая процесс исправления. Функциональность включает в себя сканирование на предмет рисков выполнения кода, небезопасного использования библиотек и других распространенных уязвимостей. Инструмент генерирует отчеты в формате JSON, позволяя интегрировать автоматизированные тесты в существующие процессы CI/CD. Рекомендации по устранению проблем помогают повысить общую безопасность и надежность AI-агентов.
2026-03-29 Security
skill-vetter-bezopasnaya-proverka-koda-ai-agentov.md
⭐ 4.7k
D
from "dtyq"

skill-vetter — Безопасная проверка кода AI-агентов

Skill-Vetter – это протокол проверки безопасности, разработанный для снижения рисков, связанных с установкой AI-агентов. Он обеспечивает первоочередную кибербезопасность, позволяя проводить тщательный анализ кода перед его интеграцией в систему. Инструмент помогает предотвратить потенциальные угрозы, возникающие при использовании непроверенного или неизвестного кода. Протокол включает в себя поэтапную проверку: анализ исходного кода, временную установку в изолированную директорию и автоматизированное чтение всех файлов. Используя Bash, Python и Skillhub CLI, Skill-Vetter предоставляет комплексный подход к оценке безопасности, включая автоматизированное создание списков файлов и их анализ. Это особенно важно для обеспечения защиты данных и предотвращения несанкционированного доступа. Skill-Vetter предназначен для использования перед установкой любых навыков из платформенного магазина, внешних репозиториев (например, GitHub) или при оценке навыков, предоставленных другими агентами. Регулярное применение этого протокола позволяет проводить аудит безопасности и минимизировать потенциальные уязвимости в системе.
2026-03-29 Security
managing-cloud-identity-with-okta-skill-dlya-upravleniya-identifikatsiey.md
⭐ 4.2k
M
from "mukul975"

managing-cloud-identity-with-okta: Скилл для управления идентификацией

Этот навык охватывает внедрение Okta в качестве централизованного провайдера идентификации для облачных сред, а также настройку единого входа (SSO).
2026-04-11 Security
implementing-saml-sso-with-okta-skill-dlya-nastroyki-sso.md
⭐ 4.2k
M
from "mukul975"

implementing-saml-sso-with-okta: Скилл для настройки SSO

Реализуйте единый вход (SSO) по протоколу SAML 2.0, используя Okta в качестве провайдера идентификации (IdP). Этот навык охватывает весь процесс, от начала до конца.
2026-04-11 Security
implementing-jwt-signing-and-verification-skill-dlya-jwt-autentifikatsii.md
⭐ 4.2k
M
from "mukul975"

implementing-jwt-signing-and-verification: Скилл для JWT аутентификации

JSON Web Tokens (JWT), определенные в RFC 7519, являются компактными, безопасными для использования в URL-адресах токенами, используемыми для аутентификации и авторизации.
2026-04-11 Security
implementing-rsa-key-pair-management-skill-upravleniya-klyuchami-rsa.md
⭐ 4.2k
M
from "mukul975"

implementing-rsa-key-pair-management: Скилл управления ключами RSA

RSA (Ривест-Шамир-Адлеман) – это наиболее распространенный асимметричный криптографический алгоритм, используемый для цифровой...
2026-04-11 Security
agentic-actions-auditor-audit-bezopasnosti-rabochih-protsessov-github-actions.md
⭐ 4.1k
T
from "trailofbits"

agentic-actions-auditor — Аудит безопасности рабочих процессов GitHub Actions

agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для анализа безопасности, поиска уязвимостей и аудита. Инструмент позволяет выявлять потенциальные угрозы, связанные с использованием искусственного интеллекта в конвейерах CI/CD, обнаруживая и анализируя шаги, выполняемые AI-агентами, и отслеживая зависимости между файлами. Это достигается с помощью удобного CLI-инструмента. Программа предоставляет детальный анализ конфигураций, включая параметры песочницы, разрешения инструментов и списки разрешенных пользователей, что критически важно для предотвращения несанкционированного доступа и эксплуатации. Она позволяет проводить аудит локальных репозиториев или удаленных GitHub-репозиториев, используя возможности командной строки для эффективного сканирования и выявления уязвимостей. agentic-actions-auditor – это мощная терминальная утилита, предназначенная для специалистов по безопасности и DevOps, позволяющая обнаруживать пути атаки, где данные, контролируемые злоумышленником, могут попасть в AI-агента. Инструмент упрощает оценку триггеров событий, подвергающих рабочие процессы внешнему воздействию, и отслеживает поток данных из Git.
2026-03-29 Security
senior-secops-skill-dlya-bezopasnosti-prilozheniy-i-audita.md
⭐ 4k
O
from "openclaw"

senior-secops: Скилл для безопасности приложений и аудита

Навыки старшего инженера по безопасности операций (SecOps) для обеспечения безопасности приложений, управления уязвимостями, проверки соответствия требованиям и внедрения безопасных практик разработки. Включают в себя проведение статического и динамического анализа безопасности (SAST/DAST), разработку планов устранения уязвимостей (CVE), проверку уязвимостей зависимостей, создание политик безопасности, обеспечение соблюдения безопасных шаблонов кодирования и автоматизацию проверок соответствия требованиям SOC2, PCI-DSS, HIPAA и GDPR. Применяются при проведении анализа безопасности или аудита, реагировании на уязвимости (CVE) или инциденты безопасности, укреплении инфраструктуры, реализации аутентификации или управления секретами, подготовке к тестам на проникновение, проверке наличия уязвимостей, указанных в списке OWASP Top 10, или обеспечении соблюдения мер безопасности в конвейерах CI/CD.
2026-04-11 Security
skill-safe-install-l0-strict-bezopasnaya-ustanovka-skillov.md
⭐ 4k
O
from "openclaw"

skill-safe-install-l0-strict: Безопасная установка скиллов

Строгий и безопасный процесс установки для навыков ClawHub/OpenClaw. Используйте его, когда вам предлагается установить навык безопасным способом, проверить разрешения навыка, оценить риски, связанные с навыками сторонних разработчиков, или выполнить предварительную проверку безопасности перед установкой. Обеспечьте полную проверку, использование песочницы и явное согласие, без обхода проверок на основе доверия к автору.
2026-04-11 Security
skill-scanner-analiz-bezopasnosti-skill-lokalno.md
⭐ 4k
O
from "openclaw"

skill-scanner: Анализ безопасности Skill, локально

Просканируйте любой навык агента на предмет рисков безопасности перед установкой или использованием. Разработано на основе технологии A.I.G (AI-Infra-Guard) лаборатории Tencent Zhuque. 100% локальный статический анализ — содержимое файлов и учетные данные не покидают ваше устройство. Совместимо с CodeBuddy, Cursor, Windsurf, Claude Code, OpenClaw и другими. Активируется при запросах: `这个 skill 安全吗` (Безопасен ли этот навык?), `skill 安全扫描` (Сканирование безопасности навыка), `检查 skill 安全` (Проверка безопасности навыка), `audit skill` (Аудит навыка), `scan skill` (Сканирование навыка), `check skill safety` (Проверка безопасности навыка), `analyze skill` (Анализ навыка), `inspect skill` (Проверка навыка), `verify skill` (Проверка навыка), `skill security` (Безопасность навыка), `skill supply chain` (Цепочка поставок навыка). НЕ активируйте для общего использования агентом, полной проверки состояния системы, отладки проектов или обычной разработки.
2026-04-11 Security
skill-install-checker-proverka-usloviy-dlya-ustanovki-skilla.md
⭐ 4k
O
from "openclaw"

skill-install-checker: Проверка условий для установки скилла

Перед установкой необходимо проверить соответствие системы требованиям, включая наличие необходимых бинарных файлов, переменных окружения, конфигураций, операционной системы и настроек безопасности (sandbox). Если система не соответствует этим требованиям, необходимо указать причину, по которой установка невозможна. Используется для проверки навыков, установки и предварительных этапов рабочего процесса. Не используйте для создания ложного впечатления о том, что все зависимости выполнены, или для прямой модификации системной среды.
2026-04-11 Security
security-scanner-skill-dlya-skanirovaniya-openclaw-na-uyazvimosti.md
⭐ 3.9k
O
from "openclaw"

security-scanner: Скилл для сканирования OpenClaw на уязвимости

OpenClaw сканирует установленные программы на наличие уязвимостей в системе безопасности и подозрительных закономерностей до их установки.
2026-04-09 Security
security-skill-hub-skill-dlya-upravleniya-bezopasnostyu.md
⭐ 3.9k
O
from "openclaw"

security-skill-hub: Скилл для управления безопасностью

Безопасные навыки: унифицированная платформа управления и вызова безопасных навыков. Это "разъёмная" структура для безопасных навыков, предоставляющая единую точку доступа к различным возможностям безопасности. Интегрированы следующие навыки: **Поиск навыков по всей сети (ClawHub):** - clawhub: Поиск и установка навыков по всей сети с сайта clawhub.com. **Навыки сбора информации:** - collector-strategy: Навык для сбора информации по заданным стратегиям. - skill-sample-collector: Навык для сбора образцов. **Навыки сканирования уязвимостей:** - security-vuln-scanner: Навык для сканирования уязвимостей. - agent-security-code-scanner: Навык для сканирования безопасности кода. **Навыки работы с информацией об угрозах:** - ioc-validator: Навык для проверки индикаторов компрометации (IOC). - security-ioc-research: Навык для исследования IOC. - threat-monitoring: Навык для мониторинга угроз. **Навыки анализа вредоносного ПО:** - code-malware-scanner: Навык для сканирования вредоносного кода. - agent-security-skill-scanner: Навык для сканирования безопасности навыков. **Навыки защиты:** - agent-defender: Система защиты Agent Defender. - agent-security-network-guardian: Система мониторинга и защиты сети. **Навыки аудита:** - agent-security-openclaw-audit: Аудит безопасности OpenClaw. - agent-security-governance-audit: Аудит соответствия требованиям. **Другие навыки безопасности:** - agent-security-
2026-04-09 Security
# SEO Info:
Архитектура безопасности базируется на внедрении zero-trust моделей и строгой валидации входных данных. Шифрование данных в покое и при передаче остается обязательным стандартом, а не опцией. Интеграция SAST, DAST и SCA инструментов в CI/CD пайплайны позволяет автоматизировать обнаружение уязвимостей до момента продакшена. Анализ логов через SIEM-системы дает детерминированные данные для расследования инцидентов. Реализация микросервисов усложняет защиту периметра, поэтому приоритетом становится защита каждого сервиса. Регулярное обновление зависимостей отключает эксплойты в цепочке поставок. Аутентификация через MFA и сегментация сетей минимизируют риск горизонтального перемещения злоумышленника внутри инфраструктуры.