Sécurité

Authentification, gestion des secrets, audit de securite, cryptographie.

153 skills

# Skill Source Description Δ
1 n8n:protect-endpoints n8n-io/n8n Sécuriser les endpoints REST avec RBAC via décorateurs de portée par route. 202 551 29
2 security-guardian rtk-ai/rtk Auditer la sécurité d'un outil CLI contre les injections et vulnérabilités shell. 77 549 27
3 agent-owasp-compliance github/awesome-copilot Auditer la conformité d'un agent IA aux 10 risques de sécurité OWASP ASI. 38 292 12
4 agent-supply-chain github/awesome-copilot Générer et vérifier des manifestes d'intégrité SHA-256 pour plugins d'agents IA. 38 292 12
5 audit-integrity github/awesome-copilot Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. 38 292 12
6 codeql github/awesome-copilot Configurer et exécuter des analyses CodeQL via GitHub Actions ou CLI. 38 292 12
7 data-breach-blast-radius github/awesome-copilot Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. 38 292 12
8 gdpr-compliant github/awesome-copilot Appliquer les principes GDPR en ingénierie logicielle selon les articles clés. 38 292 12
9 mcp-security-audit github/awesome-copilot Auditer les configurations MCP pour détecter secrets, injections et dépendances non verrouillées. 38 292 12
10 security-review github/awesome-copilot Analyser un code source pour détecter vulnérabilités, secrets exposés et failles de sécurité. 38 292 12
11 threat-model-analyst github/awesome-copilot Auditer une base de code avec STRIDE-A, Zero Trust et analyse défense en profondeur. 38 292 12
12 tm7-threat-model github/awesome-copilot Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. 38 292 12
13 github-actions-hardening github/awesome-copilot Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. 38 292 12
14 mcp-implementation-security-review github/awesome-copilot Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. 38 292 12
15 verify-agent-action github/awesome-copilot Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. 38 292 12
16 secret-scanning github/awesome-copilot Configurer GitHub Secret Scanning pour détecter et bloquer les credentials exposés. 38 292 12
17 wcag-audit-patterns wshobson/agents Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. 39 173 11
18 gdpr-data-handling wshobson/agents Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. 39 173 11
19 pci-compliance wshobson/agents Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. 39 173 11
20 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 173 11
21 anti-reversing-techniques wshobson/agents Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. 39 173 11
22 binary-analysis-patterns wshobson/agents Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. 39 173 11
23 memory-forensics wshobson/agents Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. 39 173 11
24 protocol-reverse-engineering wshobson/agents Capturer, analyser et documenter des protocoles réseau pour la rétro-ingénierie. 39 173 11
25 attack-tree-construction wshobson/agents Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. 39 173 11
26 sast-configuration wshobson/agents Configurer et optimiser des outils SAST pour sécuriser un code source. 39 173 11
27 security-requirement-extraction wshobson/agents Transformer des analyses de menaces en exigences de sécurité structurées et traçables. 39 173 11
28 stride-analysis-patterns wshobson/agents Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. 39 173 11
29 threat-mitigation-mapping wshobson/agents Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. 39 173 11
30 signed-audit-trails-recipe wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 173 11
31 auth-implementation-patterns wshobson/agents Implémenter des systèmes d'authentification et d'autorisation sécurisés avec JWT et OAuth2. 39 173 11
32 mtls-configuration wshobson/agents Configurer le mTLS pour sécuriser les communications entre services dans un mesh. 39 173 11
33 secrets-management wshobson/agents Gérer et sécuriser les secrets dans les pipelines CI/CD avec Vault et AWS. 39 173 11
34 security-best-practices openai/skills Auditer et sécuriser du code en appliquant les meilleures pratiques par langage et framework. 25 215 9
35 security-ownership-map openai/skills Cartographier la propriété de code et les risques de sécurité depuis l'historique Git. 25 215 9
36 security-threat-model openai/skills Générer un modèle de menaces applicatif précis et ancré dans le code source d'un dépôt. 25 215 9
37 audit-support anthropics/knowledge-work-plugins Documenter et tester les contrôles internes SOX 404 pour sécuriser la conformité financière. 23 697 4
38 compliance-tracking anthropics/knowledge-work-plugins Suivre les exigences réglementaires, préparer les audits et gérer les preuves de conformité. 23 697 4
39 zoom-oauth anthropics/knowledge-work-plugins Gérer l'authentification OAuth Zoom selon les flux, scopes et cycles de vie des tokens. 23 697 4
40 setup-zoom-oauth anthropics/knowledge-work-plugins Configurer l'authentification OAuth Zoom avec scopes, tokens et flux adaptés. 23 697 4
41 azure-kusto-irql microsoft/azure-skills Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. 1 418 3
42 doca-argus nvidia/skills Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. 3 113 3
43 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 418 3
44 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 418 3
45 doca-aes-gcm nvidia/skills Accélérer le chiffrement AES-GCM sur BlueField/ConnectX via l'API DOCA. 3 113 3
46 doca-sha nvidia/skills Accélérer et déboguer le hachage SHA via la bibliothèque DOCA sur BlueField/ConnectX. 3 113 3
47 azure-ai-contentsafety-ts microsoft/skills Analyser textes et images pour détecter contenus nuisibles via Azure AI. 2 958 2
48 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 954 2
49 django-access-review getsentry/skills Auditer les vulnérabilités de contrôle d'accès et IDOR dans un projet Django. 954 2
50 find-bugs getsentry/skills Analyser les modifications d'une branche Git pour détecter bugs et failles de sécurité. 954 2

À propos de cette sélection

La sécurité reste le domaine où une erreur de configuration coûte plus cher que six mois de feature dev. Un secret exposé dans un log, un token mal scopé, une route non protégée dans un agent qui tourne en production : les vecteurs sont connus, les oublis aussi. Cette section s'adresse aux devs backend et fullstack qui intègrent de l'authentification dans leurs workflows automatisés, aux SRE qui veulent auditer la surface d'attaque d'un pipeline d'agents, et à ceux qui opèrent sous contrainte de conformité. Les skills sécurité couverts ici permettent de brancher une couche auth sur des endpoints exposés, de scanner des secrets dans un repo, ou d'instrumenter une analyse de menaces OWASP. Des orgs comme **Auth0** et **Clerk** ancrent un écosystème déjà solide, avec une couverture large des cas courants.