Audit & Compliance

Pentest, code review securite, threat modeling, conformite.

85 skills

# Skill Source Description Maj
1 reviewing-claude-config bitwarden/ai-plugins Auditer les fichiers de configuration Claude avec sécurité et checklists structurées. 137 5j
2 reviewing-agent-definitions bitwarden/ai-plugins Auditer les définitions d'agents IA pour détecter les accès outils excessifs et failles de sécurité. 137 5j
3 reviewing-project-guidance bitwarden/ai-plugins Auditer un fichier CLAUDE.md pour détecter failles de sécurité et problèmes structurels. 137 5j
4 reviewing-runtime-configuration bitwarden/ai-plugins Auditer les fichiers de configuration et hooks Claude pour détecter vulnérabilités et mauvaises pratiques. 137 5j
5 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 954 7j
6 azure-kusto-irql microsoft/azure-skills Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. 1 418 16j
7 gha-security-review getsentry/skills Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. 954 19j
8 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 424 20j
9 verify-agent-action github/awesome-copilot Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. 38 295 22j
10 license-compliance verygoodopensource/vgv-ai-flutter-plugin Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. 157 22j
11 static-security verygoodopensource/vgv-ai-flutter-plugin Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. 157 22j
12 bitwarden-security-context bitwarden/ai-plugins Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. 137 1mo
13 threat-modeling bitwarden/ai-plugins Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. 137 1mo
14 doca-argus nvidia/skills Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. 3 114 1mo
15 tm7-threat-model github/awesome-copilot Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. 38 295 1mo
16 mcp-implementation-security-review github/awesome-copilot Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. 38 295 1mo
17 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 177 1mo
18 action-remediate bitwarden/ai-plugins Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. 137 1mo
19 reviewing-dependency-changes bitwarden/ai-plugins Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. 137 1mo
20 polygraph bankrbot/skills Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. 1 188 1mo
21 github-actions-hardening github/awesome-copilot Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. 38 295 2mo
22 signals-scout-csp-violations posthog/skills Détecter et analyser automatiquement les violations CSP significatives dans un flux d'événements. 60 2mo
23 pci-compliance wshobson/agents Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. 39 177 3mo
24 anti-reversing-techniques wshobson/agents Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. 39 177 3mo
25 binary-analysis-patterns wshobson/agents Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. 39 177 3mo
26 memory-forensics wshobson/agents Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. 39 177 3mo
27 attack-tree-construction wshobson/agents Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. 39 177 3mo
28 security-requirement-extraction wshobson/agents Transformer des analyses de menaces en exigences de sécurité structurées et traçables. 39 177 3mo
29 stride-analysis-patterns wshobson/agents Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. 39 177 3mo
30 threat-mitigation-mapping wshobson/agents Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. 39 177 3mo
31 wcag-audit-patterns wshobson/agents Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. 39 177 3mo
32 gdpr-data-handling wshobson/agents Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. 39 177 3mo
33 aeon-skill-security-scan bankrbot/skills Auditer les skills IA installés pour détecter injections, exfiltrations et risques critiques. 1 188 3mo
34 aeon-vuln-scanner bankrbot/skills Scanner des dépôts GitHub pour trier et divulguer les vulnérabilités via les canaux appropriés. 1 188 3mo
35 auditing-hackerone-vulns bitwarden/ai-plugins Auditer et classifier les vulnérabilités HackerOne ouvertes via Jira et GitHub. 137 3mo
36 skill-scanner getsentry/skills Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. 954 3mo
37 dd-audit-compliance-report datadog-labs/agent-skills Générer des rapports d'audit conformes SOC 2 et PCI DSS depuis Datadog. 158 3mo
38 dd-audit-key-compromise datadog-labs/agent-skills Investiguer une compromission de clé API Datadog via les journaux d'audit. 158 3mo
39 soc2-prep mkurman/zorai Guider la préparation d'une organisation aux exigences de conformité SOC 2. 320 3mo
40 privacy-compliance mkurman/zorai Concevoir des architectures conformes RGPD/CCPA avec privacy by design intégrée. 320 3mo
41 regulatory-compliance mkurman/zorai Mettre en place et maintenir une conformité continue SOC 2, HIPAA ou PCI-DSS. 320 3mo
42 aml-compliance mkurman/zorai Détecter automatiquement sanctions, PEP et transactions suspectes pour la conformité AML/KYC. 320 3mo
43 iec-62304 mkurman/zorai Gérer le cycle de vie logiciel médical selon la norme IEC 62304 pour FDA et MDR. 320 3mo
44 vulnhunter elophanto/elophanto Détecter et analyser les vulnérabilités de sécurité dans les codebases par analyse de variantes. 113 3mo
45 wcag-audit-patterns elophanto/elophanto Auditer l'accessibilité web selon les normes WCAG 2.2 avec des stratégies correctives. 113 3mo
46 legal-compliance elophanto/elophanto Auditer, analyser et renforcer la conformité réglementaire RGPD, CCPA et contractuelle. 113 3mo
47 security-engineering elophanto/elophanto Auditer, modéliser les menaces et sécuriser des applications selon les standards OWASP et Zero Trust. 113 3mo
48 sast-configuration wshobson/agents Configurer et optimiser des outils SAST pour sécuriser un code source. 39 177 3mo
49 data-breach-blast-radius github/awesome-copilot Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. 38 295 4mo
50 audit-integrity github/awesome-copilot Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. 38 295 4mo

À propos de cette sélection

L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP. Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.