security-audit
Security Audit Skill
セキュリティ脆弱性を包括的に検出するスキルです。
概要
OWASP Top 10、CVE、セキュリティベストプラクティスに基づいて、コードとシステム設定のセキュリティ監査を実施します。
主な機能
- OWASP Top 10 チェック: SQLインジェクション、XSS、CSRF、認証欠陥等
- 依存関係の脆弱性: 既知のCVEを持つライブラリの検出
- 機密情報漏洩: ハードコードされたAPI キー、パスワード、トークン
- 暗号化評価: 弱い暗号、不適切なハッシュアルゴリズム
- 認証・認可: JWT、OAuth、セッション管理の問題
- セキュアコーディング: インプットバリデーション、出力エスケープ
- HTTPS/TLS設定: 証明書、暗号スイート、プロトコルバージョン
- CORS/CSP設定: セキュリティヘッダーの適切性
- ファイルアップロード: 拡張子、MIME タイプ検証
More from ntaksh42/agents
document-summarizer
Summarize long documents with key points and abstracts. Use when creating executive summaries or condensing content.
138pptx-generator
Generate PowerPoint presentations with slides, charts, and formatting. Use when creating presentations programmatically.
94document-formatter
Format and style documents with consistent formatting. Use when standardizing document formatting or cleaning up text.
48excel-processor
Process Excel files with data manipulation, formula generation, and chart creation. Use when working with spreadsheets or Excel data.
39presentation-creator
Marpを使用した提案資料・比較検討資料の作成スキル。課題提示、複数案の比較検討、メリット・デメリット整理を含む資料を作成する。使用場面:(1) 技術選定や方式比較の検討資料、(2) 提案書・企画書、(3) 問題解決策の提示、(4) 意思決定を支援するドキュメント。作成完了後は必ずサブエージェントでレビューを実施する。
33pdf-processor
Process, extract, and generate PDF documents with text extraction and form handling. Use when working with PDF files or extracting PDF content.
22