Sécurité

Authentification, gestion des secrets, audit de securite, cryptographie.

142 skills

# Skill Source Description Maj
1 firebase-auth-basics firebase/agent-skills Configurer et intégrer Firebase Authentication avec plusieurs fournisseurs d'identité. 397 21h
2 clerk-cli clerk/skills Interagir avec l'API Clerk via un binaire CLI pré-authentifié en agent IA. 64 22h
3 auth0 auth0/agent-skills Intégrer et configurer l'authentification Auth0 selon le framework et les besoins détectés. 40 1j
4 mapbox-token-security mapbox/mapbox-agent-skills Sécuriser et gérer les tokens Mapbox selon les meilleures pratiques de sécurité. 71 1j
5 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 345 2j
6 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 345 2j
7 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 397 3j
8 turnstile-spin cloudflare/skills Intégrer Cloudflare Turnstile de bout en bout : widget, Worker et frontend. 2 520 7j
9 bitwarden-security-context bitwarden/ai-plugins Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. 129 8j
10 reviewing-security-architecture bitwarden/ai-plugins Auditer les patterns d'authentification, d'autorisation et de chiffrement dans un code sécurisé. 129 8j
11 threat-modeling bitwarden/ai-plugins Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. 129 8j
12 pulumi-esc pulumi/agent-skills Gérer secrets, configurations et environnements cloud centralisés avec Pulumi ESC. 63 9j
13 doca-aes-gcm nvidia/skills Accélérer le chiffrement AES-GCM sur BlueField/ConnectX via l'API DOCA. 2 747 13j
14 doca-argus nvidia/skills Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. 2 747 13j
15 doca-sha nvidia/skills Accélérer et déboguer le hachage SHA via la bibliothèque DOCA sur BlueField/ConnectX. 2 747 13j
16 clerk clerk/skills Router intelligent pour sélectionner le skill Clerk adapté à chaque tâche d'authentification. 64 15j
17 clerk-webhooks clerk/skills Gérer et vérifier des webhooks Clerk avec handlers complets prêts à l'emploi. 64 15j
18 tm7-threat-model github/awesome-copilot Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. 37 305 16j
19 better-auth-best-practices better-auth/skills Intégrer et configurer Better Auth dans une application web complète. 206 20j
20 create-auth better-auth/skills Intégrer une authentification complète dans une application TypeScript/JavaScript avec Better Auth. 206 20j
21 organization-best-practices better-auth/skills Gérer les organisations, membres et invitations avec Better Auth côté client et serveur. 206 20j
22 two-factor-authentication-best-practices better-auth/skills Intégrer l'authentification à deux facteurs via TOTP, OTP et codes de secours. 206 20j
23 better-auth-security-best-practices better-auth/skills Configurer secrets, rate limiting, CSRF et sessions sécurisées pour Better Auth. 206 20j
24 mcp-implementation-security-review github/awesome-copilot Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. 37 305 21j
25 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 38 404 24j
26 action-remediate bitwarden/ai-plugins Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. 129 25j
27 clerk-setup clerk/skills Intégrer Clerk comme système d'authentification dans n'importe quel framework web. 64 25j
28 wix-auth wix/skills Authentifier un agent IA auprès de Wix via différents flux OAuth. 23 26j
29 auth crbnos/carbon Authentifier une session navigateur locale contre l'environnement de développement Carbon. 2 286 29j
30 reviewing-dependency-changes bitwarden/ai-plugins Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. 129 1mo
31 polygraph bankrbot/skills Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. 1 169 1mo
32 license-compliance verygoodopensource/vgv-ai-flutter-plugin Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. 149 1mo
33 static-security verygoodopensource/vgv-ai-flutter-plugin Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. 149 1mo
34 n8n:protect-endpoints n8n-io/n8n Sécuriser les endpoints REST avec RBAC via décorateurs de portée par route. 198 867 1mo
35 github-actions-hardening github/awesome-copilot Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. 37 305 1mo
36 signals-scout-csp-violations posthog/skills Détecter et analyser automatiquement les violations CSP significatives dans un flux d'événements. 56 1mo
37 setup-api-key elevenlabs/skills Configurer et valider une clé API ElevenLabs dans l'environnement local. 401 1mo
38 1claw bankrbot/skills Stocker, chiffrer et récupérer des secrets d'agents via HSM avec contrôle d'accès. 1 169 1mo
39 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 896 1mo
40 redis-security redis/agent-skills Sécuriser Redis en production via authentification, ACL et restriction réseau. 92 2mo
41 pci-compliance wshobson/agents Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. 38 404 2mo
42 anti-reversing-techniques wshobson/agents Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. 38 404 2mo
43 binary-analysis-patterns wshobson/agents Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. 38 404 2mo
44 memory-forensics wshobson/agents Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. 38 404 2mo
45 attack-tree-construction wshobson/agents Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. 38 404 2mo
46 security-requirement-extraction wshobson/agents Transformer des analyses de menaces en exigences de sécurité structurées et traçables. 38 404 2mo
47 stride-analysis-patterns wshobson/agents Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. 38 404 2mo
48 threat-mitigation-mapping wshobson/agents Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. 38 404 2mo
49 wcag-audit-patterns wshobson/agents Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. 38 404 2mo
50 mtls-configuration wshobson/agents Configurer le mTLS pour sécuriser les communications entre services dans un mesh. 38 404 2mo

À propos de cette sélection

La sécurité reste le domaine où une erreur de configuration coûte plus cher que six mois de feature dev. Un secret exposé dans un log, un token mal scopé, une route non protégée dans un agent qui tourne en production : les vecteurs sont connus, les oublis aussi. Cette section s'adresse aux devs backend et fullstack qui intègrent de l'authentification dans leurs workflows automatisés, aux SRE qui veulent auditer la surface d'attaque d'un pipeline d'agents, et à ceux qui opèrent sous contrainte de conformité. Les skills sécurité couverts ici permettent de brancher une couche auth sur des endpoints exposés, de scanner des secrets dans un repo, ou d'instrumenter une analyse de menaces OWASP. Des orgs comme **Auth0** et **Clerk** ancrent un écosystème déjà solide, avec une couverture large des cas courants.