> Security _
agentic-actions-auditor-analiz-bezopasnosti-ai-agentov-v-github-actions.md
⭐ 28.1k
S
agentic-actions-auditor — Анализ безопасности AI-агентов в GitHub Actions
Инструмент agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для кодирования. Он предоставляет статический анализ безопасности, выявляя потенциальные векторы атак и уязвимости, возникающие при взаимодействии с AI-агентами в конвейерах CI/CD. Это позволяет проводить тщательное тестирование и повысить устойчивость ваших проектов.
Функциональность включает в себя обнаружение файлов рабочих процессов, идентификацию AI-действий, отслеживание межфайловых ссылок и захват конфигураций безопасности. Инструмент обеспечивает детальный анализ, позволяя выявлять ситуации, когда данные, контролируемые злоумышленником, могут попасть в промпты AI-агентов. Это способствует улучшению покрытия кода и снижению рисков.
Agentic-actions-auditor – это инструмент командной строки (CLI Tools), использующий Bash/Shell Scripting и YAML для анализа и аудита. Он идеально подходит для проверки конфигураций, использующих, например, Claude Code Action, Gemini CLI или OpenAI Codex, и для создания надежных, защищенных автоматизированные тесты.
azure-ai-contentsafety-java-java-sdk-dlya-moderatsii-kontenta-azure-ai.md
⭐ 28.1k
S
azure-ai-contentsafety-java — Java SDK для модерации контента Azure AI
Разрабатывайте приложения для модерации контента с помощью Java SDK для Azure AI Content Safety. Этот SDK предоставляет инструменты для интеграции с API Azure AI Content Safety, позволяя эффективно выявлять и фильтровать нежелательный контент, обеспечивая тем самым безопасность ваших онлайн-платформ и защиту данных пользователей. Решение способствует повышению уровня кибербезопасности и снижению рисков, связанных с распространением вредоносного контента.
SDK включает в себя интеграцию с API модерации контента, поддержку обнаружения различных категорий вредоносного контента (ненависть, сексуальный контент, насилие, самоповреждение) и управление списками блокировок. Функциональность позволяет проводить аудит безопасности контента и применять гибкие правила фильтрации, соответствующие требованиям вашей организации.
Используйте Java SDK для быстрого и простого создания решений для модерации контента, которые соответствуют высоким стандартам защиты данных. SDK предоставляет удобный интерфейс для работы с API Azure AI Content Safety, что упрощает разработку и развертывание приложений для безопасной онлайн-среды.
audit-skills-staticheskiy-analiz-bezopasnosti-ai-skills-i-bundles.md
⭐ 28.1k
S
audit-skills — Статический анализ безопасности AI Skills и Bundles
audit-skills обеспечивает комплексную оценку безопасности AI Skills и Bundles, выявляя потенциальные уязвимости, такие как вредоносные конструкции, утечки данных и риски нестабильности системы. Инструмент использует статический анализ для обнаружения проблем без выполнения тестирования в реальном времени, что позволяет проводить регулярные проверки безопасности.
С помощью audit-skills вы сможете повысить уровень безопасности ваших AI Skills, обеспечивая покрытие кода и выявляя риски, связанные с манипуляциями привилегиями и отказом в ресурсах. Поддерживается широкий спектр платформ: Windows, macOS, Linux, Android и iOS, что гарантирует всестороннюю оценку.
Инструмент предоставляет детальные отчеты о найденных уязвимостях, позволяя быстро устранить проблемы и повысить надежность ваших AI Skills. В основе лежит Python и CLI, обеспечивающие гибкость и простоту интеграции в существующие процессы.
agentic-jujutsu-sistema-kontrolya-versiy-dlya-ai-agentov-i-geymdeva.md
⭐ 27.8k
R
agentic-jujutsu — Система контроля версий для AI-агентов и геймдева
Agentic Jujutsu решает проблему одновременной работы нескольких AI Agents над кодом, предоставляя специализированную систему контроля версий. Она обеспечивает бесблокировочную работу и обладает самообучающимися возможностями, что особенно актуально в сфере разработки игр и геймдева.
В основе решения лежит архитектура, оптимизированная для Multi-Agent Systems. Используя JavaScript, Anthropic Claude и Hugging Face, Agentic Jujutsu позволяет избежать конфликтов и значительно ускоряет процесс разработки, предлагая решение, превосходящее традиционные системы, такие как Git. Это ключевой инструмент для команд, использующих игровой движок и нуждающихся в эффективном управлении изменениями.
Ключевые особенности включают бесблокировочный контроль версий, самообучающийся AI, автоматическое разрешение конфликтов и интеллектуальные подсказки. Система постоянно адаптируется к рабочему процессу, повышая производительность и минимизируя ручное вмешательство в процессе геймдева.
agentic-jujutsu-koordiniruet-razrabotku-koda-neskolkimi-ai-agentami.md
⭐ 27.8k
R
agentic-jujutsu — Координирует разработку кода несколькими AI агентами
Agentic Jujutsu решает проблему одновременной разработки кода несколькими AI Agents, устраняя конфликты и обеспечивая плавный рабочий процесс. Система предоставляет уникальный подход к контролю версий, разработанный специально для сценариев, где несколько агентов одновременно вносят изменения, что особенно актуально в сфере геймдев и разработка игр.
В основе Agentic Jujutsu лежит lock-free контроль версий, основанный на JavaScript и использующий Anthropic Claude, Hugging Face и другие передовые технологии. Ключевые особенности включают автоматическое разрешение конфликтов, AI-подсказки и многоагентную координацию, что значительно повышает эффективность командной разработки.
Эта инновационная система, потенциально готовая к использованию с Quantum Computing, ускоряет процесс геймдев и разработка игр, предлагая самообучающийся игровой движок и обеспечивая беспрецедентную скорость и безопасность. Решение идеально подходит для проектов, требующих одновременной работы множества AI Agents.
secret-scanning-avtomatizirovannoe-skanirovanie-sekretov-v-github.md
⭐ 27.5k
G
secret-scanning — Автоматизированное сканирование секретов в GitHub
secret-scanning позволяет автоматизировать задачи по обнаружению и предотвращению утечек конфиденциальной информации в репозиториях GitHub. Настройка сканирования, включая определение пользовательских шаблонов с использованием регулярных выражений, и управление оповещениями, становится более эффективным благодаря предоставленным инструкциям и конфигурациям. Это способствует повышению безопасности workflow и снижению рисков, связанных с компрометацией секретов.
С помощью secret-scanning можно настроить защиту от несанкционированной отправки секретов, а также настроить исключения для определенных директорий с использованием файла secret_scanning.yml. Интеграция с AI coding agent позволяет проводить сканирование локальных изменений кода перед коммитом, что значительно улучшает рабочий процесс и предотвращает попадание секретов в систему контроля версий.
Предоставляемые инструкции охватывают широкий спектр сценариев, включая разрешение заблокированных коммитов из командной строки и понимание различных типов оповещений (пользовательских, партнерских, защиты от отправки). Использование scripting и готовых конфигураций упрощает настройку и поддержку системы сканирования секретов, позволяя сосредоточиться на других задачах.
secret-scanning позволяет автоматизировать задачи по обнаружению и предотвращению утечек конфиденциальной информации в репозиториях GitHub. Настройка сканирования, включая определение пользовательских шаблонов с использованием регулярных выражений, и управление оповещениями, становится более эффективным благодаря предоставленным инструкциям и конфигурациям. Это способствует повышению безопасности workflow и снижению рисков, связанных с компрометацией секретов.
С помощью secret-scanning можно настроить защиту от несанкционированной отправки секретов, а также настроить исключения для определенных директорий с использованием файла secret_scanning.yml. Интеграция с AI coding agent позволяет проводить сканирование локальных изменений кода перед коммитом, что значительно улучшает рабочий процесс и предотвращает попадание секретов в систему контроля версий.
Предоставляемые инструкции охватывают широкий спектр сценариев, включая
security-audit-kompleksnyy-audit-bezopasnosti-i-revyu-koda.md
⭐ 15.8k
R
security-audit — Комплексный аудит безопасности и ревью кода
Проект предоставляет комплексный подход к проведению аудита безопасности и ревью кода, направленный на выявление и устранение уязвимостей в программных приложениях. Мы используем методологии, основанные на фреймворке OWASP, включая анализ отчетов о CVE для оценки потенциального воздействия. Важным аспектом является обеспечение максимального покрытия кода при проведении тестирования.
Наш аудит включает в себя рекомендации по использованию инструментов статического (SAST) и динамического (DAST) анализа, а также интеграцию автоматизированных тестов в процесс разработки. Мы фокусируемся на практических решениях, учитывающих баланс между уровнем безопасности и скоростью разработки, с применением принципов "глубины обороны" и минимизации привилегий.
В рамках аудита безопасности мы проводим всестороннюю оценку, используя такие инструменты, как Semgrep и OWASP ZAP, для выявления потенциальных рисков и предоставления четких инструкций по их устранению. Особое внимание уделяется валидации входных данных и очистке выходных данных, а также использованию проверенных криптографических библиотек.
oauth-expert-ekspertnye-rekomendatsii-po-oauth-2-0-i-openid-connect.md
⭐ 15.8k
R
oauth-expert — Экспертные рекомендации по OAuth 2.0 и OpenID Connect
oauth-expert – это open-source решение, разработанное для помощи разработчикам в реализации надежных и безопасных архитектур авторизации на базе OAuth 2.0 и OpenID Connect. Проект предоставляет экспертные рекомендации по проектированию и внедрению потоков авторизации, управлению жизненным циклом токенов и реализации федерации идентификаций для различных типов приложений, включая веб-приложения, мобильные приложения и сервисы M2M.
В качестве инструмента разработчика, oauth-expert акцентирует внимание на ключевых принципах безопасности, таких как использование потока авторизации с PKCE для публичных клиентов, тщательная проверка JWT (проверка подписи, iss, aud, exp, nbf) и проектирование гранулярных scope для обеспечения принципа наименьших привилегий. Рекомендации охватывают аспекты безопасного хранения токенов, включая использование HTTP-only secure cookies и API безопасного хранения.
Проект способствует автоматизации процессов настройки и проверки безопасности OAuth 2.0 и OpenID Connect реализаций. Использование oauth-expert позволяет избежать распространенных ошибок и повысить уровень безопасности приложений, обеспечивая соответствие современным стандартам и лучшим практикам в области управления идентификацией и доступом.
crypto-expert-freymvork-dlya-bezopasnoy-kriptograficheskoy-arhitektury.md
⭐ 15.8k
R
crypto-expert — Фреймворк для безопасной криптографической архитектуры
Обеспечение надежной кибербезопасности и защиты данных – ключевая задача при разработке современных систем. Crypto-expert предоставляет комплексный фреймворк и практические рекомендации для создания безопасных архитектур, основанных на принципах прикладной криптографии и использовании проверенных библиотек, таких как OpenSSL, libsodium, ring и RustCrypto.
Проект акцентирует внимание на проектировании систем с ограниченным радиусом поражения при компрометации ключей и обеспечивает криптографическую гибкость, позволяющую мигрировать между алгоритмами без существенных архитектурных изменений. Мы гарантируем соответствие высоким стандартам безопасности, включая тщательный аудит безопасности и рекомендации по управлению ключами.
Наш подход предполагает использование высокоуровневых API, предпочтительно аутентифицированного шифрования (AEAD) вместо отдельных конструкций шифрование-затем-MAC. Мы избегаем реализации криптографических алгоритмов с нуля, полагаясь на проверенные экспертами решения, что значительно снижает риски возникновения уязвимостей.
infisical-sync-skill-bezopasnyy-obmen-sekretami-mezhdu-agentami.md
⭐ 15.8k
R
infisical-sync-skill — Безопасный обмен секретами между агентами
Infisical Sync Expert Knowledge решает проблему безопасной коммуникации и управления секретами между агентами в проектах. Это open-source решение, предоставляющее платформу для надежного взаимодействия и защиты конфиденциальной информации. Модуль обеспечивает централизованное управление идентификаторами и аутентификацией, упрощая интеграцию и повышая безопасность.
Инструмент разработчика Infisical Sync Skill использует Rust и LLM технологии для создания масштабируемой и эффективной системы. Поддерживается взаимодействие через API на основе JSON, что позволяет легко интегрировать его в существующие рабочие процессы и автоматизировать рутинные задачи. Универсальная аутентификация и надежное управление секретами – ключевые компоненты безопасности.
Функциональность автоматизации позволяет упростить процессы развертывания и обслуживания, снижая операционные издержки. Документация API Reference предоставляет подробную информацию для разработчиков, желающих интегрировать Infisical Sync Expert Knowledge в свои проекты. Поддерживается интеграция с OpenClaw.
ai-sdk-5-avtomatizatsiya-audita-bezopasnosti-oblachnyh-sred.md
⭐ 13.4k
P
ai-sdk-5 — Автоматизация аудита безопасности облачных сред
ai-sdk-5 предоставляет комплексное решение для автоматизации аудит безопасности и проверки соответствия требованиям в различных облачных средах, включая AWS, Azure и GCP. Модуль значительно упрощает процессы оценки рисков и выявления потенциальных уязвимостей, обеспечивая надежную кибербезопасность для ваших инфраструктур. Он разработан для повышения эффективности работы специалистов по безопасности и сокращения времени на рутинные задачи.
Ключевые изменения в ai-sdk-5 касаются интеграции и использования TypeScript. Вместо импорта из "ai", теперь используется "@ai-sdk/react" и "DefaultChatTransport", что обеспечивает более четкую структуру и улучшенную поддержку современных практик разработки. Это позволяет более гибко настраивать транспортные слои для взаимодействия с API и повышает стабильность работы приложения.
Функциональность ai-sdk-5 включает в себя расширенные возможности защиты данных, автоматизированное сканирование облачных сред и упрощенную автоматизацию процессов соответствия требованиям. Модуль позволяет проводить детальный анализ конфигураций, выявлять несоответствия и генерировать отчеты, необходимые для поддержания высокого уровня безопасности и соответствия нормативным требованиям.
skill-creator-avtomatizatsiya-audita-bezopasnosti-oblachnyh-infrastruktur.md
⭐ 13.4k
P
skill-creator — Автоматизация аудита безопасности облачных инфраструктур
Skill-creator позволяет автоматизировать процессы кибербезопасности, особенно при работе с распределенными облачными инфраструктурами. Он упрощает и стандартизирует аудит безопасности, предоставляя возможность создания специализированных проверок и адаптации существующих для соответствия уникальным требованиям организации.
Инструмент обеспечивает гибкость в настройке и расширении функциональности, позволяя создавать собственные шаблоны проверок, основанные на Python и интегрированные с платформами AWS, Azure и GCP. Это значительно повышает эффективность выявления и устранения потенциальных уязвимостей.
Skill-creator оптимизирован для автоматизации защиты данных и обеспечения соответствия нормативным требованиям, сокращая ручной труд и повышая точность оценки рисков. Структура skill-ов позволяет систематизировать и документировать процессы безопасности.
skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-koda-i-zavisimostey.md
⭐ 13.3k
E
skill-security-auditor — Автоматизированный аудит безопасности кода и зависимостей
Инструмент skill-security-auditor автоматизирует процессы аудита безопасности исходного кода, зависимостей и конфигураций, выявляя уязвимости, секреты и небезопасные шаблоны. Он позволяет значительно сократить время на ручную проверку и повысить качество безопасности разрабатываемых приложений. Эффективное тестирование становится неотъемлемой частью процесса разработки.
В основе работы лежат автоматизированные проверки, основанные на расширенных правилах обнаружения секретов и сканирования уязвимостей. Инструмент поддерживает широкий спектр языков программирования, включая Python, Bash, JavaScript, Go и Java. Применение автоматизированные тесты обеспечивает стабильность и воспроизводимость результатов аудита.
Для обеспечения максимальной эффективности аудита рекомендуется использовать комплексный подход, включающий как базовый, так и углубленный анализ. Оптимизация покрытия кода и регулярное обновление правил обнаружения позволяют поддерживать высокий уровень защиты от новых угроз. Подробные инструкции по запуску и настройке представлены в руководстве.
fuzzing-memory-unsafe-expert-skill-dlya-testirovaniya-c-c.md
⭐ 12k
G
fuzzing-memory-unsafe-expert: Скилл для тестирования C/C++
Используй это умение для поиска уязвимостей в опенсорсных проектах на C/C++.
promptinjection-testirovanie-i-zaschita-ai-agents-ot-inektsiy.md
⭐ 10.7k
D
PromptInjection — Тестирование и защита AI Agents от инъекций
PromptInjection – это инструмент для обеспечения безопасности при работе с AI Agents, разработанный для выявления и предотвращения инъекций запросов. Он позволяет проводить тестирование на уязвимости, связанные с манипулированием входными данными, и гарантирует, что автоматизированные тесты охватывают критически важные сценарии безопасности. Инструмент требует обязательной аутентификации и уведомления, что повышает прозрачность и контролируемость.
Ключевой особенностью PromptInjection является возможность кастомизации через файлы JSON и PREFERENCES.md, расположенные в каталоге пользователя. Это позволяет адаптировать поведение инструмента под конкретные нужды и расширить покрытие кода в соответствии с требованиями проекта. Использование curl для уведомлений гарантирует, что каждый запуск сопровождается визуальной и звуковой индикацией.
В основе работы PromptInjection лежит инфраструктура, использующая Bash, Curl и AI Agents. Обязательное уведомление перед выполнением любых действий является критически важным элементом, обеспечивающим соответствие этическим нормам и требованиям безопасности, а также упрощающим отслеживание и аудит действий.
webassessment-avtomatizirovannyy-audit-kiberbezopasnosti-veb-sistem.md
⭐ 10.7k
D
WebAssessment — Автоматизированный аудит кибербезопасности веб-систем
WebAssessment предоставляет комплексную инфраструктуру для оценки кибербезопасности, объединяя разведку, моделирование угроз и тестирование на уязвимости. Инструмент разработан для усиления возможностей специалистов, позволяя выявлять и устранять потенциальные риски до того, как они будут использованы злоумышленниками. Это критически важно для поддержания надежной защиты данных.
Автоматизированный аудит безопасности с WebAssessment включает в себя интеграцию различных этапов: от сбора информации о целевой системе до анализа выявленных уязвимостей. Система поддерживает пользовательские настройки, позволяя адаптировать процесс оценки под конкретные требования и инфраструктуру. Обязательным этапом является отправка голосового уведомления о начале работы, обеспечивающего оперативное информирование заинтересованных лиц.
Ключевые особенности включают в себя систему голосовых уведомлений, маршрутизацию рабочих процессов и интеграцию с Claude AI для расширенного анализа. Использование Bash, Curl, JSON обеспечивает гибкость и возможность интеграции с существующими инструментами и системами мониторинга.
safe-file-deletion-bezopasnoe-udalenie-faylov-s-obyazatelnym-odobreniem.md
⭐ 9.9k
A
safe-file-deletion — Безопасное удаление файлов с обязательным одобрением
Предотвратите случайную или несанкционированную потерю данных с помощью safe-file-deletion. Этот инструмент обеспечивает строгую систему разрешений, требующую явного одобрения перед каждым удалением, что критически важно для поддержания кибербезопасности и целостности информации. Он значительно снижает риски, связанные с ошибками пользователей или вредоносными действиями.
safe-file-deletion интегрируется с существующими процессами удаления файлов, включая команды rm, unlink и fs.rm, обеспечивая контроль над операциями удаления. Функциональность включает в себя систему запроса разрешений, обработку файлов пакетами и предупреждения о предотвращении удаления, что позволяет проводить аудит безопасности и отслеживать действия пользователей.
Решение построено на базе JSON, Bash, JavaScript и настольного приложения, обеспечивая гибкость и простоту интеграции. Это надежный способ усилить защиту данных и минимизировать риски, связанные с неконтролируемым удалением файлов. Не допускаются обходные пути, такие как "очистка" файлов или перемещение в скрытые папки.
skill-security-auditor-avtomatizirovannyy-audit-bezopasnosti-ai-navykov.md
⭐ 7.8k
A
skill-security-auditor — Автоматизированный аудит безопасности AI-навыков
Обеспечьте безопасность ваших AI-агентов, выявляя потенциальные уязвимости в коде навыков до их развертывания. Инструмент проводит комплексный анализ, предоставляя четкий вердикт **PASS / WARN / FAIL** с конкретными рекомендациями по устранению проблем. Процесс включает в себя тестирование на предмет распространенных рисков, таких как внедрение команд и выполнение произвольного кода.
Инструмент использует Python, Bash, JavaScript и TypeScript для анализа покрытия кода и выявления потенциальных уязвимостей. Автоматизированные проверки охватывают скрипты и другие файлы, используемые навыками, обеспечивая всестороннюю оценку безопасности. Результаты предоставляются в понятном формате, облегчая процесс исправления.
Функциональность включает в себя сканирование на предмет рисков выполнения кода, небезопасного использования библиотек и других распространенных уязвимостей. Инструмент генерирует отчеты в формате JSON, позволяя интегрировать автоматизированные тесты в существующие процессы CI/CD. Рекомендации по устранению проблем помогают повысить общую безопасность и надежность AI-агентов.
skill-vetter-bezopasnaya-proverka-koda-ai-agentov.md
⭐ 4.7k
D
skill-vetter — Безопасная проверка кода AI-агентов
Skill-Vetter – это протокол проверки безопасности, разработанный для снижения рисков, связанных с установкой AI-агентов. Он обеспечивает первоочередную кибербезопасность, позволяя проводить тщательный анализ кода перед его интеграцией в систему. Инструмент помогает предотвратить потенциальные угрозы, возникающие при использовании непроверенного или неизвестного кода.
Протокол включает в себя поэтапную проверку: анализ исходного кода, временную установку в изолированную директорию и автоматизированное чтение всех файлов. Используя Bash, Python и Skillhub CLI, Skill-Vetter предоставляет комплексный подход к оценке безопасности, включая автоматизированное создание списков файлов и их анализ. Это особенно важно для обеспечения защиты данных и предотвращения несанкционированного доступа.
Skill-Vetter предназначен для использования перед установкой любых навыков из платформенного магазина, внешних репозиториев (например, GitHub) или при оценке навыков, предоставленных другими агентами. Регулярное применение этого протокола позволяет проводить аудит безопасности и минимизировать потенциальные уязвимости в системе.
implementing-jwt-signing-and-verification-skill-dlya-jwt-autentifikatsii.md
⭐ 4.2k
M
implementing-jwt-signing-and-verification: Скилл для JWT аутентификации
JSON Web Tokens (JWT), определенные в RFC 7519, являются компактными, безопасными для использования в URL-адресах токенами, используемыми для аутентификации и авторизации.
implementing-rsa-key-pair-management-skill-upravleniya-klyuchami-rsa.md
⭐ 4.2k
M
implementing-rsa-key-pair-management: Скилл управления ключами RSA
RSA (Ривест-Шамир-Адлеман) – это наиболее распространенный асимметричный криптографический алгоритм, используемый для цифровой...
managing-cloud-identity-with-okta-skill-dlya-upravleniya-identifikatsiey.md
⭐ 4.2k
M
managing-cloud-identity-with-okta: Скилл для управления идентификацией
Этот навык охватывает внедрение Okta в качестве централизованного провайдера идентификации для облачных сред, а также настройку единого входа (SSO).
implementing-saml-sso-with-okta-skill-dlya-nastroyki-sso.md
⭐ 4.2k
M
implementing-saml-sso-with-okta: Скилл для настройки SSO
Реализуйте единый вход (SSO) по протоколу SAML 2.0, используя Okta в качестве провайдера идентификации (IdP). Этот навык охватывает весь процесс, от начала до конца.
agentic-actions-auditor-audit-bezopasnosti-rabochih-protsessov-github-actions.md
⭐ 4.1k
T
agentic-actions-auditor — Аудит безопасности рабочих процессов GitHub Actions
agentic-actions-auditor решает проблему обеспечения безопасности рабочих процессов GitHub Actions, использующих AI-агентов для анализа безопасности, поиска уязвимостей и аудита. Инструмент позволяет выявлять потенциальные угрозы, связанные с использованием искусственного интеллекта в конвейерах CI/CD, обнаруживая и анализируя шаги, выполняемые AI-агентами, и отслеживая зависимости между файлами. Это достигается с помощью удобного CLI-инструмента.
Программа предоставляет детальный анализ конфигураций, включая параметры песочницы, разрешения инструментов и списки разрешенных пользователей, что критически важно для предотвращения несанкционированного доступа и эксплуатации. Она позволяет проводить аудит локальных репозиториев или удаленных GitHub-репозиториев, используя возможности командной строки для эффективного сканирования и выявления уязвимостей.
agentic-actions-auditor – это мощная терминальная утилита, предназначенная для специалистов по безопасности и DevOps, позволяющая обнаруживать пути атаки, где данные, контролируемые злоумышленником, могут попасть в AI-агента. Инструмент упрощает оценку триггеров событий, подвергающих рабочие процессы внешнему воздействию, и отслеживает поток данных из Git.
skill-safe-install-l0-strict-bezopasnaya-ustanovka-skillov.md
⭐ 4k
O
skill-safe-install-l0-strict: Безопасная установка скиллов
Строгий и безопасный процесс установки для навыков ClawHub/OpenClaw. Используйте его, когда вам предлагается установить навык безопасным способом, проверить разрешения навыка, оценить риски, связанные с навыками сторонних разработчиков, или выполнить предварительную проверку безопасности перед установкой. Обеспечьте полную проверку, использование песочницы и явное согласие, без обхода проверок на основе доверия к автору.
skill-scanner-analiz-bezopasnosti-skill-lokalno.md
⭐ 4k
O
skill-scanner: Анализ безопасности Skill, локально
Просканируйте любой навык агента на предмет рисков безопасности перед установкой или использованием. Разработано на основе технологии A.I.G (AI-Infra-Guard) лаборатории Tencent Zhuque. 100% локальный статический анализ — содержимое файлов и учетные данные не покидают ваше устройство. Совместимо с CodeBuddy, Cursor, Windsurf, Claude Code, OpenClaw и другими. Активируется при запросах: `这个 skill 安全吗` (Безопасен ли этот навык?), `skill 安全扫描` (Сканирование безопасности навыка), `检查 skill 安全` (Проверка безопасности навыка), `audit skill` (Аудит навыка), `scan skill` (Сканирование навыка), `check skill safety` (Проверка безопасности навыка), `analyze skill` (Анализ навыка), `inspect skill` (Проверка навыка), `verify skill` (Проверка навыка), `skill security` (Безопасность навыка), `skill supply chain` (Цепочка поставок навыка). НЕ активируйте для общего использования агентом, полной проверки состояния системы, отладки проектов или обычной разработки.
skill-install-checker-proverka-usloviy-dlya-ustanovki-skilla.md
⭐ 4k
O
skill-install-checker: Проверка условий для установки скилла
Перед установкой необходимо проверить соответствие системы требованиям, включая наличие необходимых бинарных файлов, переменных окружения, конфигураций, операционной системы и настроек безопасности (sandbox). Если система не соответствует этим требованиям, необходимо указать причину, по которой установка невозможна. Используется для проверки навыков, установки и предварительных этапов рабочего процесса. Не используйте для создания ложного впечатления о том, что все зависимости выполнены, или для прямой модификации системной среды.
senior-secops-skill-dlya-bezopasnosti-prilozheniy-i-audita.md
⭐ 4k
O
senior-secops: Скилл для безопасности приложений и аудита
Навыки старшего инженера по безопасности операций (SecOps) для обеспечения безопасности приложений, управления уязвимостями, проверки соответствия требованиям и внедрения безопасных практик разработки. Включают в себя проведение статического и динамического анализа безопасности (SAST/DAST), разработку планов устранения уязвимостей (CVE), проверку уязвимостей зависимостей, создание политик безопасности, обеспечение соблюдения безопасных шаблонов кодирования и автоматизацию проверок соответствия требованиям SOC2, PCI-DSS, HIPAA и GDPR. Применяются при проведении анализа безопасности или аудита, реагировании на уязвимости (CVE) или инциденты безопасности, укреплении инфраструктуры, реализации аутентификации или управления секретами, подготовке к тестам на проникновение, проверке наличия уязвимостей, указанных в списке OWASP Top 10, или обеспечении соблюдения мер безопасности в конвейерах CI/CD.
skyinsights-skill-dlya-analiza-i-prognozirovaniya.md
⭐ 3.9k
O
skyinsights: Скилл для анализа и прогнозирования
Пожалуйста, предоставьте текст, который вы хотите, чтобы я перевел.
authenticate-openant-skill-dlya-avtorizatsii-i-autentifikatsii.md
⭐ 3.9k
O
authenticate-openant: Скилл для авторизации и аутентификации
Войдите в систему OpenAnt. Используйте эту функцию, когда агенту необходимо войти в систему, авторизоваться, проверить статус авторизации, получить информацию об учетной записи или когда любая операция завершается ошибкой "Требуется авторизация" или "Не авторизован". Эта функция является обязательной предварительной подготовкой для создания задач, принятия работы, отправки или любых операций записи.
🔍
Ничего не найдено по вашему запросу
# SEO Info:
Архитектура безопасности базируется на внедрении zero-trust моделей и строгой валидации входных данных. Шифрование данных в покое и при передаче остается обязательным стандартом, а не опцией. Интеграция SAST, DAST и SCA инструментов в CI/CD пайплайны позволяет автоматизировать обнаружение уязвимостей до момента продакшена. Анализ логов через SIEM-системы дает детерминированные данные для расследования инцидентов. Реализация микросервисов усложняет защиту периметра, поэтому приоритетом становится защита каждого сервиса. Регулярное обновление зависимостей отключает эксплойты в цепочке поставок. Аутентификация через MFA и сегментация сетей минимизируют риск горизонтального перемещения злоумышленника внутри инфраструктуры.
Архитектура безопасности базируется на внедрении zero-trust моделей и строгой валидации входных данных. Шифрование данных в покое и при передаче остается обязательным стандартом, а не опцией. Интеграция SAST, DAST и SCA инструментов в CI/CD пайплайны позволяет автоматизировать обнаружение уязвимостей до момента продакшена. Анализ логов через SIEM-системы дает детерминированные данные для расследования инцидентов. Реализация микросервисов усложняет защиту периметра, поэтому приоритетом становится защита каждого сервиса. Регулярное обновление зависимостей отключает эксплойты в цепочке поставок. Аутентификация через MFA и сегментация сетей минимизируют риск горизонтального перемещения злоумышленника внутри инфраструктуры.