Audit & Compliance

Pentest, code review securite, threat modeling, conformite.

85 skills

# Skill Source Description Δ
1 security-guardian rtk-ai/rtk Auditer la sécurité d'un outil CLI contre les injections et vulnérabilités shell. 77 562 752
2 agent-owasp-compliance github/awesome-copilot Auditer la conformité d'un agent IA aux 10 risques de sécurité OWASP ASI. 38 295 222
3 agent-supply-chain github/awesome-copilot Générer et vérifier des manifestes d'intégrité SHA-256 pour plugins d'agents IA. 38 295 222
4 audit-integrity github/awesome-copilot Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. 38 295 222
5 codeql github/awesome-copilot Configurer et exécuter des analyses CodeQL via GitHub Actions ou CLI. 38 295 222
6 data-breach-blast-radius github/awesome-copilot Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. 38 295 222
7 gdpr-compliant github/awesome-copilot Appliquer les principes GDPR en ingénierie logicielle selon les articles clés. 38 295 222
8 mcp-security-audit github/awesome-copilot Auditer les configurations MCP pour détecter secrets, injections et dépendances non verrouillées. 38 295 222
9 security-review github/awesome-copilot Analyser un code source pour détecter vulnérabilités, secrets exposés et failles de sécurité. 38 295 222
10 threat-model-analyst github/awesome-copilot Auditer une base de code avec STRIDE-A, Zero Trust et analyse défense en profondeur. 38 295 222
11 tm7-threat-model github/awesome-copilot Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. 38 295 222
12 github-actions-hardening github/awesome-copilot Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. 38 295 222
13 mcp-implementation-security-review github/awesome-copilot Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. 38 295 222
14 verify-agent-action github/awesome-copilot Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. 38 295 222
15 wcag-audit-patterns wshobson/agents Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. 39 177 219
16 gdpr-data-handling wshobson/agents Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. 39 177 219
17 pci-compliance wshobson/agents Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. 39 177 219
18 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 177 219
19 anti-reversing-techniques wshobson/agents Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. 39 177 219
20 binary-analysis-patterns wshobson/agents Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. 39 177 219
21 memory-forensics wshobson/agents Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. 39 177 219
22 protocol-reverse-engineering wshobson/agents Capturer, analyser et documenter des protocoles réseau pour la rétro-ingénierie. 39 177 219
23 attack-tree-construction wshobson/agents Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. 39 177 219
24 sast-configuration wshobson/agents Configurer et optimiser des outils SAST pour sécuriser un code source. 39 177 219
25 security-requirement-extraction wshobson/agents Transformer des analyses de menaces en exigences de sécurité structurées et traçables. 39 177 219
26 stride-analysis-patterns wshobson/agents Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. 39 177 219
27 threat-mitigation-mapping wshobson/agents Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. 39 177 219
28 signed-audit-trails-recipe wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 177 219
29 security-best-practices openai/skills Auditer et sécuriser du code en appliquant les meilleures pratiques par langage et framework. 25 217 155
30 security-ownership-map openai/skills Cartographier la propriété de code et les risques de sécurité depuis l'historique Git. 25 217 155
31 security-threat-model openai/skills Générer un modèle de menaces applicatif précis et ancré dans le code source d'un dépôt. 25 217 155
32 audit-support anthropics/knowledge-work-plugins Documenter et tester les contrôles internes SOX 404 pour sécuriser la conformité financière. 23 698 117
33 compliance-tracking anthropics/knowledge-work-plugins Suivre les exigences réglementaires, préparer les audits et gérer les preuves de conformité. 23 698 117
34 doca-argus nvidia/skills Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. 3 114 79
35 azure-ai-contentsafety-ts microsoft/skills Analyser textes et images pour détecter contenus nuisibles via Azure AI. 2 958 34
36 azure-kusto-irql microsoft/azure-skills Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. 1 418 21
37 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 954 15
38 django-access-review getsentry/skills Auditer les vulnérabilités de contrôle d'accès et IDOR dans un projet Django. 954 15
39 find-bugs getsentry/skills Analyser les modifications d'une branche Git pour détecter bugs et failles de sécurité. 954 15
40 gha-security-review getsentry/skills Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. 954 15
41 security-review getsentry/skills Identifier les failles de sécurité exploitables dans du code avec haute précision. 954 15
42 skill-scanner getsentry/skills Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. 954 15
43 code-security semgrep/skills Auditer et sécuriser du code contre les vulnérabilités critiques dans plus de 15 langages. 283 15
44 llm-security semgrep/skills Appliquer les règles de sécurité OWASP Top 10 pour développer des applications LLM robustes. 283 15
45 semgrep semgrep/skills Analyser le code source pour détecter vulnérabilités et créer des règles de sécurité personnalisées. 283 15
46 auditing-skills dbt-labs/dbt-agent-skills Auditer des skills IA contre des scanners de sécurité et corriger les failles détectées. 689 11
47 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 424 6
48 aeon-skill-security-scan bankrbot/skills Auditer les skills IA installés pour détecter injections, exfiltrations et risques critiques. 1 188 4
49 aeon-vuln-scanner bankrbot/skills Scanner des dépôts GitHub pour trier et divulguer les vulnérabilités via les canaux appropriés. 1 188 4
50 polygraph bankrbot/skills Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. 1 188 4

À propos de cette sélection

L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP. Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.