Explorar skills
4567 skills encontradas
Alerta por categoría
Recibe nuevas skills de Segurança todos los lunes
dependency-audit
Realiza una auditoría de dependencias en proyectos, verificando vulnerabilidades de seguridad, cumplimiento de licencias, paquetes obsoletos y riesgos transitivos. Se utiliza para generar informes de vulnerabilidad, cumplimiento y prioridad de actualización.
dependency-audit
Realiza una auditoría de dependencias para un proyecto, verificando vulnerabilidades de seguridad, cumplimiento de licencias, paquetes obsoletos y riesgos de dependencias transitivas. Produce una tabla de hallazgos de vulnerabilidades, una matriz de cumplimiento de licencias y una matriz de prioridad de actualización.
security-audit
Java security checklist covering OWASP Top 10, input validation, injection prevention, and secure coding. Works with Spring, Quarkus, Jakarta EE, and plain Java. Use when reviewing code security, before releases, or when user asks about vulnerabilities.
config-security-scan
Escanea el directorio .claude/ en busca de configuraciones de seguridad incorrectas, secretos expuestos y permisos inseguros.
handoff-templates
Plantillas de comunicación entre agentes, que cubren formatos para traspaso estándar, veredicto de QA (APROBADO/FALLIDO), escalamiento, informes de errores, hallazgos de seguridad y actualizaciones de estado.
agent-benchmark
Un marco para medir y rastrear la calidad de respuesta del agente a lo largo del tiempo, detectando regresiones antes de que lleguen a producción. Úselo al evaluar cambios en el agente, auditar la calidad o establecer líneas de base de rendimiento.
fp-check
Systematic false positive verification for security findings. Provides structured methodology to confirm or dismiss scanner results, manual audit findings, and automated alerts. Adapted from Trail of Bits. Use when triaging security scan results or verifying audit findings.
concurrency-security
TOCTOU prevention, distributed locking, idempotency keys, race condition detection for Node.js and serverless environments.
insecure-defaults
Detect fail-open configurations, hardcoded secrets, weak authentication defaults, permissive CORS, disabled security features, and other insecure-by-default patterns. Adapted from Trail of Bits. Use during security review or when auditing configuration and initialization code.
pentest-methodology
Ethical security testing methodology - 5-phase pipeline, OWASP checklist, proof levels, structured findings
project-audit
Security scan, dead code detection, and code quality audit for any project
security
Security audit workflow - OWASP Top 10, input validation, auth, secret detection, vulnerability scan