Sécurité
Authentification, gestion des secrets, audit de securite, cryptographie.
| # | Skill | Source | Description | Maj | |
|---|---|---|---|---|---|
| 1 | reviewing-claude-config | bitwarden/ai-plugins | Auditer les fichiers de configuration Claude avec sécurité et checklists structurées. | 137 | 5j |
| 2 | reviewing-agent-definitions | bitwarden/ai-plugins | Auditer les définitions d'agents IA pour détecter les accès outils excessifs et failles de sécurité. | 137 | 5j |
| 3 | reviewing-project-guidance | bitwarden/ai-plugins | Auditer un fichier CLAUDE.md pour détecter failles de sécurité et problèmes structurels. | 137 | 5j |
| 4 | reviewing-runtime-configuration | bitwarden/ai-plugins | Auditer les fichiers de configuration et hooks Claude pour détecter vulnérabilités et mauvaises pratiques. | 137 | 5j |
| 5 | clerk-setup | clerk/skills | Intégrer Clerk comme système d'authentification dans n'importe quel framework web. | 69 | 6j |
| 6 | clerk-cli | clerk/skills | Interagir avec l'API Clerk via un binaire CLI pré-authentifié en agent IA. | 69 | 6j |
| 7 | clerk | clerk/skills | Router intelligent pour sélectionner le skill Clerk adapté à chaque tâche d'authentification. | 69 | 6j |
| 8 | clerk-billing | clerk/skills | Intégrer la facturation par abonnement Clerk avec plans, fonctionnalités et webhooks. | 69 | 6j |
| 9 | clerk-orgs | clerk/skills | Configurer et gérer des organisations B2B multi-tenant avec Clerk SDK. | 69 | 6j |
| 10 | auth0 | auth0/agent-skills | Intégrer et configurer l'authentification Auth0 selon le framework et les besoins détectés. | 44 | 6j |
| 11 | claude-settings-audit | getsentry/skills | Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. | 954 | 7j |
| 12 | redis-security | redis/agent-skills | Sécuriser Redis en production via authentification, ACL et restriction réseau. | 125 | 15j |
| 13 | azure-kusto-irql | microsoft/azure-skills | Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. | 1 418 | 16j |
| 14 | gha-security-review | getsentry/skills | Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. | 954 | 19j |
| 15 | bash-herestring-newline-secrets | divinevideo/divine-mobile | Éviter les newlines parasites lors de la création de secrets bash avec gcloud. | 263 | 19j |
| 16 | content-addressable-storage-immutability | divinevideo/divine-mobile | Préserver l'immuabilité des fichiers dans les systèmes de stockage adressables par contenu. | 263 | 19j |
| 17 | oauth-pkce-sessionstorage-lost-on-redirect | divinevideo/divine-mobile | Résoudre les échecs OAuth PKCE en remplaçant sessionStorage par localStorage lors des redirections cross-origin. | 263 | 19j |
| 18 | firebase-auth-basics | firebase/agent-skills | Configurer et intégrer Firebase Authentication avec plusieurs fournisseurs d'identité. | 424 | 20j |
| 19 | firebase-security-rules-auditor | firebase/agent-skills | Auditer les règles de sécurité Firebase et détecter les failles critiques. | 424 | 20j |
| 20 | verify-agent-action | github/awesome-copilot | Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. | 38 292 | 22j |
| 21 | setup-api-key | elevenlabs/skills | Configurer et valider une clé API ElevenLabs dans l'environnement local. | 424 | 22j |
| 22 | license-compliance | verygoodopensource/vgv-ai-flutter-plugin | Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. | 157 | 22j |
| 23 | static-security | verygoodopensource/vgv-ai-flutter-plugin | Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. | 157 | 22j |
| 24 | n8n:protect-endpoints | n8n-io/n8n | Sécuriser les endpoints REST avec RBAC via décorateurs de portée par route. | 202 551 | 23j |
| 25 | mapbox-token-security | mapbox/mapbox-agent-skills | Sécuriser et gérer les tokens Mapbox selon les meilleures pratiques de sécurité. | 73 | 28j |
| 26 | entra-app-registration | microsoft/azure-skills | Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. | 1 418 | 29j |
| 27 | entra-app-registration | microsoft/azure-skills | Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. | 1 418 | 29j |
| 28 | turnstile-spin | cloudflare/skills | Intégrer Cloudflare Turnstile de bout en bout : widget, Worker et frontend. | 2 727 | 1mo |
| 29 | bitwarden-security-context | bitwarden/ai-plugins | Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. | 137 | 1mo |
| 30 | reviewing-security-architecture | bitwarden/ai-plugins | Auditer les patterns d'authentification, d'autorisation et de chiffrement dans un code sécurisé. | 137 | 1mo |
| 31 | threat-modeling | bitwarden/ai-plugins | Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. | 137 | 1mo |
| 32 | pulumi-esc | pulumi/agent-skills | Gérer secrets, configurations et environnements cloud centralisés avec Pulumi ESC. | 65 | 1mo |
| 33 | doca-aes-gcm | nvidia/skills | Accélérer le chiffrement AES-GCM sur BlueField/ConnectX via l'API DOCA. | 3 113 | 1mo |
| 34 | doca-argus | nvidia/skills | Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. | 3 113 | 1mo |
| 35 | doca-sha | nvidia/skills | Accélérer et déboguer le hachage SHA via la bibliothèque DOCA sur BlueField/ConnectX. | 3 113 | 1mo |
| 36 | clerk-webhooks | clerk/skills | Gérer et vérifier des webhooks Clerk avec handlers complets prêts à l'emploi. | 69 | 1mo |
| 37 | tm7-threat-model | github/awesome-copilot | Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. | 38 292 | 1mo |
| 38 | better-auth-best-practices | better-auth/skills | Intégrer et configurer Better Auth dans une application web complète. | 209 | 1mo |
| 39 | create-auth | better-auth/skills | Intégrer une authentification complète dans une application TypeScript/JavaScript avec Better Auth. | 209 | 1mo |
| 40 | organization-best-practices | better-auth/skills | Gérer les organisations, membres et invitations avec Better Auth côté client et serveur. | 209 | 1mo |
| 41 | two-factor-authentication-best-practices | better-auth/skills | Intégrer l'authentification à deux facteurs via TOTP, OTP et codes de secours. | 209 | 1mo |
| 42 | better-auth-security-best-practices | better-auth/skills | Configurer secrets, rate limiting, CSRF et sessions sécurisées pour Better Auth. | 209 | 1mo |
| 43 | mcp-implementation-security-review | github/awesome-copilot | Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. | 38 292 | 1mo |
| 44 | protect-mcp-setup | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 39 173 | 1mo |
| 45 | action-remediate | bitwarden/ai-plugins | Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. | 137 | 1mo |
| 46 | wix-auth | wix/skills | Authentifier un agent IA auprès de Wix via différents flux OAuth. | 27 | 1mo |
| 47 | auth | crbnos/carbon | Authentifier une session navigateur locale contre l'environnement de développement Carbon. | 2 381 | 1mo |
| 48 | reviewing-dependency-changes | bitwarden/ai-plugins | Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. | 137 | 1mo |
| 49 | polygraph | bankrbot/skills | Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. | 1 188 | 1mo |
| 50 | github-actions-hardening | github/awesome-copilot | Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. | 38 292 | 2mo |
À propos de cette sélection
La sécurité reste le domaine où une erreur de configuration coûte plus cher que six mois de feature dev. Un secret exposé dans un log, un token mal scopé, une route non protégée dans un agent qui tourne en production : les vecteurs sont connus, les oublis aussi. Cette section s'adresse aux devs backend et fullstack qui intègrent de l'authentification dans leurs workflows automatisés, aux SRE qui veulent auditer la surface d'attaque d'un pipeline d'agents, et à ceux qui opèrent sous contrainte de conformité. Les skills sécurité couverts ici permettent de brancher une couche auth sur des endpoints exposés, de scanner des secrets dans un repo, ou d'instrumenter une analyse de menaces OWASP. Des orgs comme **Auth0** et **Clerk** ancrent un écosystème déjà solide, avec une couverture large des cas courants.