Sécurité
Authentification, gestion des secrets, audit de securite, cryptographie.
| # | Skill | Source | Description | Maj | |
|---|---|---|---|---|---|
| 1 | perform-security-review | bitwarden/ai-plugins | Effectuer une revue de sécurité automatisée d'un diff Git ou PR GitHub. | 147 | 6h |
| 2 | reviewing-dependencies | bitwarden/ai-plugins | Auditer les dépendances vulnérables et prioriser les correctifs de sécurité logicielle. | 147 | 6h |
| 3 | triaging-security-findings | bitwarden/ai-plugins | Gérer les alertes de sécurité Bitwarden via Checkmarx, SonarCloud et Grype. | 147 | 6h |
| 4 | protect-mcp-setup | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 39 652 | 1j |
| 5 | auth0 | auth0/agent-skills | Intégrer et configurer l'authentification Auth0 selon le framework et les besoins détectés. | 50 | 3j |
| 6 | firestore-rules-creation | firebase/agent-skills | Générer des règles de sécurité Firestore prototypées, sécurisées et documentées. | 443 | 4j |
| 7 | clerk-setup | clerk/skills | Intégrer Clerk comme système d'authentification dans n'importe quel framework web. | 72 | 5j |
| 8 | clerk-orgs | clerk/skills | Configurer et gérer des organisations B2B multi-tenant avec Clerk SDK. | 72 | 6j |
| 9 | license-compliance | verygoodopensource/vgv-ai-flutter-plugin | Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. | 162 | 6j |
| 10 | static-security | verygoodopensource/vgv-ai-flutter-plugin | Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. | 162 | 6j |
| 11 | turnstile-spin | cloudflare/skills | Intégrer Cloudflare Turnstile de bout en bout : widget, Worker et frontend. | 2 830 | 9j |
| 12 | auditing-external-claude-plugins | bitwarden/ai-plugins | Auditer un plugin Claude Code externe pour détecter vulnérabilités, secrets et risques de sécurité. | 147 | 10j |
| 13 | review-hog-perspective-contracts-security | posthog/skills | Auditer un code sous l'angle sécurité, contrats API et validation des entrées. | 61 | 11j |
| 14 | signals-scout-csp-violations | posthog/skills | Détecter et analyser automatiquement les violations CSP significatives dans un flux d'événements. | 61 | 11j |
| 15 | secops-triage | google/mcp-security | Trier automatiquement les alertes SOC en les classifiant comme faux positifs ou menaces réelles. | 526 | 13j |
| 16 | better-auth-best-practices | better-auth/skills | Intégrer et configurer Better Auth dans une application web complète. | 218 | 13j |
| 17 | create-auth | better-auth/skills | Intégrer une authentification complète dans une application TypeScript/JavaScript avec Better Auth. | 218 | 13j |
| 18 | email-and-password-best-practices | better-auth/skills | Configurer l'authentification email avec vérification et réinitialisation de mot de passe. | 218 | 13j |
| 19 | organization-best-practices | better-auth/skills | Gérer les organisations, membres et invitations avec Better Auth côté client et serveur. | 218 | 13j |
| 20 | two-factor-authentication-best-practices | better-auth/skills | Intégrer l'authentification à deux facteurs via TOTP, OTP et codes de secours. | 218 | 13j |
| 21 | clerk-cli | clerk/skills | Interagir avec l'API Clerk via un binaire CLI pré-authentifié en agent IA. | 72 | 14j |
| 22 | setup-api-key | elevenlabs/skills | Configurer et valider une clé API ElevenLabs dans l'environnement local. | 450 | 17j |
| 23 | reviewing-claude-config | bitwarden/ai-plugins | Auditer les fichiers de configuration Claude avec sécurité et checklists structurées. | 147 | 24j |
| 24 | reviewing-agent-definitions | bitwarden/ai-plugins | Auditer les définitions d'agents IA pour détecter les accès outils excessifs et failles de sécurité. | 147 | 24j |
| 25 | reviewing-project-guidance | bitwarden/ai-plugins | Auditer un fichier CLAUDE.md pour détecter failles de sécurité et problèmes structurels. | 147 | 24j |
| 26 | reviewing-runtime-configuration | bitwarden/ai-plugins | Auditer les fichiers de configuration et hooks Claude pour détecter vulnérabilités et mauvaises pratiques. | 147 | 24j |
| 27 | clerk | clerk/skills | Router intelligent pour sélectionner le skill Clerk adapté à chaque tâche d'authentification. | 72 | 25j |
| 28 | clerk-billing | clerk/skills | Intégrer la facturation par abonnement Clerk avec plans, fonctionnalités et webhooks. | 72 | 25j |
| 29 | claude-settings-audit | getsentry/skills | Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. | 991 | 26j |
| 30 | redis-security | redis/agent-skills | Sécuriser Redis en production via authentification, ACL et restriction réseau. | 148 | 1mo |
| 31 | azure-kusto-irql | microsoft/azure-skills | Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. | 1 481 | 1mo |
| 32 | gha-security-review | getsentry/skills | Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. | 991 | 1mo |
| 33 | bash-herestring-newline-secrets | divinevideo/divine-mobile | Éviter les newlines parasites lors de la création de secrets bash avec gcloud. | 264 | 1mo |
| 34 | content-addressable-storage-immutability | divinevideo/divine-mobile | Préserver l'immuabilité des fichiers dans les systèmes de stockage adressables par contenu. | 264 | 1mo |
| 35 | oauth-pkce-sessionstorage-lost-on-redirect | divinevideo/divine-mobile | Résoudre les échecs OAuth PKCE en remplaçant sessionStorage par localStorage lors des redirections cross-origin. | 264 | 1mo |
| 36 | firebase-auth-basics | firebase/agent-skills | Configurer et intégrer Firebase Authentication avec plusieurs fournisseurs d'identité. | 443 | 1mo |
| 37 | firebase-security-rules-auditor | firebase/agent-skills | Auditer les règles de sécurité Firebase et détecter les failles critiques. | 443 | 1mo |
| 38 | verify-agent-action | github/awesome-copilot | Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. | 39 002 | 1mo |
| 39 | n8n:protect-endpoints | n8n-io/n8n | Sécuriser les endpoints REST avec RBAC via décorateurs de portée par route. | 204 305 | 1mo |
| 40 | mapbox-token-security | mapbox/mapbox-agent-skills | Sécuriser et gérer les tokens Mapbox selon les meilleures pratiques de sécurité. | 76 | 1mo |
| 41 | entra-app-registration | microsoft/azure-skills | Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. | 1 481 | 1mo |
| 42 | entra-app-registration | microsoft/azure-skills | Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. | 1 481 | 1mo |
| 43 | bitwarden-security-context | bitwarden/ai-plugins | Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. | 147 | 1mo |
| 44 | reviewing-security-architecture | bitwarden/ai-plugins | Auditer les patterns d'authentification, d'autorisation et de chiffrement dans un code sécurisé. | 147 | 1mo |
| 45 | threat-modeling | bitwarden/ai-plugins | Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. | 147 | 1mo |
| 46 | pulumi-esc | pulumi/agent-skills | Gérer secrets, configurations et environnements cloud centralisés avec Pulumi ESC. | 68 | 1mo |
| 47 | doca-aes-gcm | nvidia/skills | Accélérer le chiffrement AES-GCM sur BlueField/ConnectX via l'API DOCA. | 3 290 | 1mo |
| 48 | doca-argus | nvidia/skills | Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. | 3 290 | 1mo |
| 49 | doca-sha | nvidia/skills | Accélérer et déboguer le hachage SHA via la bibliothèque DOCA sur BlueField/ConnectX. | 3 290 | 1mo |
| 50 | clerk-webhooks | clerk/skills | Gérer et vérifier des webhooks Clerk avec handlers complets prêts à l'emploi. | 72 | 2mo |
À propos de cette sélection
La sécurité reste le domaine où une erreur de configuration coûte plus cher que six mois de feature dev. Un secret exposé dans un log, un token mal scopé, une route non protégée dans un agent qui tourne en production : les vecteurs sont connus, les oublis aussi. Cette section s'adresse aux devs backend et fullstack qui intègrent de l'authentification dans leurs workflows automatisés, aux SRE qui veulent auditer la surface d'attaque d'un pipeline d'agents, et à ceux qui opèrent sous contrainte de conformité. Les skills sécurité couverts ici permettent de brancher une couche auth sur des endpoints exposés, de scanner des secrets dans un repo, ou d'instrumenter une analyse de menaces OWASP. Des orgs comme **Auth0** et **Clerk** ancrent un écosystème déjà solide, avec une couverture large des cas courants.