Sécurité
Authentification, gestion des secrets, audit de securite, cryptographie.
| # | Skill | Source | Description | Maj | |
|---|---|---|---|---|---|
| 1 | firebase-auth-basics | firebase/agent-skills | Configurer et intégrer Firebase Authentication avec plusieurs fournisseurs d'identité. | 397 | 21h |
| 2 | clerk-cli | clerk/skills | Interagir avec l'API Clerk via un binaire CLI pré-authentifié en agent IA. | 64 | 22h |
| 3 | auth0 | auth0/agent-skills | Intégrer et configurer l'authentification Auth0 selon le framework et les besoins détectés. | 40 | 1j |
| 4 | mapbox-token-security | mapbox/mapbox-agent-skills | Sécuriser et gérer les tokens Mapbox selon les meilleures pratiques de sécurité. | 71 | 1j |
| 5 | entra-app-registration | microsoft/azure-skills | Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. | 1 345 | 2j |
| 6 | entra-app-registration | microsoft/azure-skills | Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. | 1 345 | 2j |
| 7 | firebase-security-rules-auditor | firebase/agent-skills | Auditer les règles de sécurité Firebase et détecter les failles critiques. | 397 | 3j |
| 8 | turnstile-spin | cloudflare/skills | Intégrer Cloudflare Turnstile de bout en bout : widget, Worker et frontend. | 2 520 | 7j |
| 9 | bitwarden-security-context | bitwarden/ai-plugins | Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. | 129 | 8j |
| 10 | reviewing-security-architecture | bitwarden/ai-plugins | Auditer les patterns d'authentification, d'autorisation et de chiffrement dans un code sécurisé. | 129 | 8j |
| 11 | threat-modeling | bitwarden/ai-plugins | Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. | 129 | 8j |
| 12 | pulumi-esc | pulumi/agent-skills | Gérer secrets, configurations et environnements cloud centralisés avec Pulumi ESC. | 63 | 9j |
| 13 | doca-aes-gcm | nvidia/skills | Accélérer le chiffrement AES-GCM sur BlueField/ConnectX via l'API DOCA. | 2 747 | 13j |
| 14 | doca-argus | nvidia/skills | Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. | 2 747 | 13j |
| 15 | doca-sha | nvidia/skills | Accélérer et déboguer le hachage SHA via la bibliothèque DOCA sur BlueField/ConnectX. | 2 747 | 13j |
| 16 | clerk | clerk/skills | Router intelligent pour sélectionner le skill Clerk adapté à chaque tâche d'authentification. | 64 | 15j |
| 17 | clerk-webhooks | clerk/skills | Gérer et vérifier des webhooks Clerk avec handlers complets prêts à l'emploi. | 64 | 15j |
| 18 | tm7-threat-model | github/awesome-copilot | Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. | 37 305 | 16j |
| 19 | better-auth-best-practices | better-auth/skills | Intégrer et configurer Better Auth dans une application web complète. | 206 | 20j |
| 20 | create-auth | better-auth/skills | Intégrer une authentification complète dans une application TypeScript/JavaScript avec Better Auth. | 206 | 20j |
| 21 | organization-best-practices | better-auth/skills | Gérer les organisations, membres et invitations avec Better Auth côté client et serveur. | 206 | 20j |
| 22 | two-factor-authentication-best-practices | better-auth/skills | Intégrer l'authentification à deux facteurs via TOTP, OTP et codes de secours. | 206 | 20j |
| 23 | better-auth-security-best-practices | better-auth/skills | Configurer secrets, rate limiting, CSRF et sessions sécurisées pour Better Auth. | 206 | 20j |
| 24 | mcp-implementation-security-review | github/awesome-copilot | Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. | 37 305 | 21j |
| 25 | protect-mcp-setup | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 38 404 | 24j |
| 26 | action-remediate | bitwarden/ai-plugins | Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. | 129 | 25j |
| 27 | clerk-setup | clerk/skills | Intégrer Clerk comme système d'authentification dans n'importe quel framework web. | 64 | 25j |
| 28 | wix-auth | wix/skills | Authentifier un agent IA auprès de Wix via différents flux OAuth. | 23 | 26j |
| 29 | auth | crbnos/carbon | Authentifier une session navigateur locale contre l'environnement de développement Carbon. | 2 286 | 29j |
| 30 | reviewing-dependency-changes | bitwarden/ai-plugins | Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. | 129 | 1mo |
| 31 | polygraph | bankrbot/skills | Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. | 1 169 | 1mo |
| 32 | license-compliance | verygoodopensource/vgv-ai-flutter-plugin | Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. | 149 | 1mo |
| 33 | static-security | verygoodopensource/vgv-ai-flutter-plugin | Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. | 149 | 1mo |
| 34 | n8n:protect-endpoints | n8n-io/n8n | Sécuriser les endpoints REST avec RBAC via décorateurs de portée par route. | 198 867 | 1mo |
| 35 | github-actions-hardening | github/awesome-copilot | Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. | 37 305 | 1mo |
| 36 | signals-scout-csp-violations | posthog/skills | Détecter et analyser automatiquement les violations CSP significatives dans un flux d'événements. | 56 | 1mo |
| 37 | setup-api-key | elevenlabs/skills | Configurer et valider une clé API ElevenLabs dans l'environnement local. | 401 | 1mo |
| 38 | 1claw | bankrbot/skills | Stocker, chiffrer et récupérer des secrets d'agents via HSM avec contrôle d'accès. | 1 169 | 1mo |
| 39 | claude-settings-audit | getsentry/skills | Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. | 896 | 1mo |
| 40 | redis-security | redis/agent-skills | Sécuriser Redis en production via authentification, ACL et restriction réseau. | 92 | 2mo |
| 41 | pci-compliance | wshobson/agents | Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. | 38 404 | 2mo |
| 42 | anti-reversing-techniques | wshobson/agents | Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. | 38 404 | 2mo |
| 43 | binary-analysis-patterns | wshobson/agents | Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. | 38 404 | 2mo |
| 44 | memory-forensics | wshobson/agents | Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. | 38 404 | 2mo |
| 45 | attack-tree-construction | wshobson/agents | Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. | 38 404 | 2mo |
| 46 | security-requirement-extraction | wshobson/agents | Transformer des analyses de menaces en exigences de sécurité structurées et traçables. | 38 404 | 2mo |
| 47 | stride-analysis-patterns | wshobson/agents | Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. | 38 404 | 2mo |
| 48 | threat-mitigation-mapping | wshobson/agents | Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. | 38 404 | 2mo |
| 49 | wcag-audit-patterns | wshobson/agents | Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. | 38 404 | 2mo |
| 50 | mtls-configuration | wshobson/agents | Configurer le mTLS pour sécuriser les communications entre services dans un mesh. | 38 404 | 2mo |
À propos de cette sélection
La sécurité reste le domaine où une erreur de configuration coûte plus cher que six mois de feature dev. Un secret exposé dans un log, un token mal scopé, une route non protégée dans un agent qui tourne en production : les vecteurs sont connus, les oublis aussi. Cette section s'adresse aux devs backend et fullstack qui intègrent de l'authentification dans leurs workflows automatisés, aux SRE qui veulent auditer la surface d'attaque d'un pipeline d'agents, et à ceux qui opèrent sous contrainte de conformité. Les skills sécurité couverts ici permettent de brancher une couche auth sur des endpoints exposés, de scanner des secrets dans un repo, ou d'instrumenter une analyse de menaces OWASP. Des orgs comme **Auth0** et **Clerk** ancrent un écosystème déjà solide, avec une couverture large des cas courants.