Sécurité

Authentification, gestion des secrets, audit de securite, cryptographie.

153 skills

# Skill Source Description Maj
1 reviewing-claude-config bitwarden/ai-plugins Auditer les fichiers de configuration Claude avec sécurité et checklists structurées. 137 5j
2 reviewing-agent-definitions bitwarden/ai-plugins Auditer les définitions d'agents IA pour détecter les accès outils excessifs et failles de sécurité. 137 5j
3 reviewing-project-guidance bitwarden/ai-plugins Auditer un fichier CLAUDE.md pour détecter failles de sécurité et problèmes structurels. 137 5j
4 reviewing-runtime-configuration bitwarden/ai-plugins Auditer les fichiers de configuration et hooks Claude pour détecter vulnérabilités et mauvaises pratiques. 137 5j
5 clerk-setup clerk/skills Intégrer Clerk comme système d'authentification dans n'importe quel framework web. 69 6j
6 clerk-cli clerk/skills Interagir avec l'API Clerk via un binaire CLI pré-authentifié en agent IA. 69 6j
7 clerk clerk/skills Router intelligent pour sélectionner le skill Clerk adapté à chaque tâche d'authentification. 69 6j
8 clerk-billing clerk/skills Intégrer la facturation par abonnement Clerk avec plans, fonctionnalités et webhooks. 69 6j
9 clerk-orgs clerk/skills Configurer et gérer des organisations B2B multi-tenant avec Clerk SDK. 69 6j
10 auth0 auth0/agent-skills Intégrer et configurer l'authentification Auth0 selon le framework et les besoins détectés. 44 6j
11 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 954 7j
12 redis-security redis/agent-skills Sécuriser Redis en production via authentification, ACL et restriction réseau. 125 15j
13 azure-kusto-irql microsoft/azure-skills Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. 1 418 16j
14 gha-security-review getsentry/skills Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. 954 19j
15 bash-herestring-newline-secrets divinevideo/divine-mobile Éviter les newlines parasites lors de la création de secrets bash avec gcloud. 263 19j
16 content-addressable-storage-immutability divinevideo/divine-mobile Préserver l'immuabilité des fichiers dans les systèmes de stockage adressables par contenu. 263 19j
17 oauth-pkce-sessionstorage-lost-on-redirect divinevideo/divine-mobile Résoudre les échecs OAuth PKCE en remplaçant sessionStorage par localStorage lors des redirections cross-origin. 263 19j
18 firebase-auth-basics firebase/agent-skills Configurer et intégrer Firebase Authentication avec plusieurs fournisseurs d'identité. 424 20j
19 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 424 20j
20 verify-agent-action github/awesome-copilot Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. 38 292 22j
21 setup-api-key elevenlabs/skills Configurer et valider une clé API ElevenLabs dans l'environnement local. 424 22j
22 license-compliance verygoodopensource/vgv-ai-flutter-plugin Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. 157 22j
23 static-security verygoodopensource/vgv-ai-flutter-plugin Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. 157 22j
24 n8n:protect-endpoints n8n-io/n8n Sécuriser les endpoints REST avec RBAC via décorateurs de portée par route. 202 551 23j
25 mapbox-token-security mapbox/mapbox-agent-skills Sécuriser et gérer les tokens Mapbox selon les meilleures pratiques de sécurité. 73 28j
26 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 418 29j
27 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 418 29j
28 turnstile-spin cloudflare/skills Intégrer Cloudflare Turnstile de bout en bout : widget, Worker et frontend. 2 727 1mo
29 bitwarden-security-context bitwarden/ai-plugins Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. 137 1mo
30 reviewing-security-architecture bitwarden/ai-plugins Auditer les patterns d'authentification, d'autorisation et de chiffrement dans un code sécurisé. 137 1mo
31 threat-modeling bitwarden/ai-plugins Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. 137 1mo
32 pulumi-esc pulumi/agent-skills Gérer secrets, configurations et environnements cloud centralisés avec Pulumi ESC. 65 1mo
33 doca-aes-gcm nvidia/skills Accélérer le chiffrement AES-GCM sur BlueField/ConnectX via l'API DOCA. 3 113 1mo
34 doca-argus nvidia/skills Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. 3 113 1mo
35 doca-sha nvidia/skills Accélérer et déboguer le hachage SHA via la bibliothèque DOCA sur BlueField/ConnectX. 3 113 1mo
36 clerk-webhooks clerk/skills Gérer et vérifier des webhooks Clerk avec handlers complets prêts à l'emploi. 69 1mo
37 tm7-threat-model github/awesome-copilot Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. 38 292 1mo
38 better-auth-best-practices better-auth/skills Intégrer et configurer Better Auth dans une application web complète. 209 1mo
39 create-auth better-auth/skills Intégrer une authentification complète dans une application TypeScript/JavaScript avec Better Auth. 209 1mo
40 organization-best-practices better-auth/skills Gérer les organisations, membres et invitations avec Better Auth côté client et serveur. 209 1mo
41 two-factor-authentication-best-practices better-auth/skills Intégrer l'authentification à deux facteurs via TOTP, OTP et codes de secours. 209 1mo
42 better-auth-security-best-practices better-auth/skills Configurer secrets, rate limiting, CSRF et sessions sécurisées pour Better Auth. 209 1mo
43 mcp-implementation-security-review github/awesome-copilot Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. 38 292 1mo
44 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 173 1mo
45 action-remediate bitwarden/ai-plugins Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. 137 1mo
46 wix-auth wix/skills Authentifier un agent IA auprès de Wix via différents flux OAuth. 27 1mo
47 auth crbnos/carbon Authentifier une session navigateur locale contre l'environnement de développement Carbon. 2 381 1mo
48 reviewing-dependency-changes bitwarden/ai-plugins Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. 137 1mo
49 polygraph bankrbot/skills Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. 1 188 1mo
50 github-actions-hardening github/awesome-copilot Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. 38 292 2mo

À propos de cette sélection

La sécurité reste le domaine où une erreur de configuration coûte plus cher que six mois de feature dev. Un secret exposé dans un log, un token mal scopé, une route non protégée dans un agent qui tourne en production : les vecteurs sont connus, les oublis aussi. Cette section s'adresse aux devs backend et fullstack qui intègrent de l'authentification dans leurs workflows automatisés, aux SRE qui veulent auditer la surface d'attaque d'un pipeline d'agents, et à ceux qui opèrent sous contrainte de conformité. Les skills sécurité couverts ici permettent de brancher une couche auth sur des endpoints exposés, de scanner des secrets dans un repo, ou d'instrumenter une analyse de menaces OWASP. Des orgs comme **Auth0** et **Clerk** ancrent un écosystème déjà solide, avec une couverture large des cas courants.