Sécurité

Authentification, gestion des secrets, audit de securite, cryptographie.

156 skills

# Skill Source Description Maj
1 perform-security-review bitwarden/ai-plugins Effectuer une revue de sécurité automatisée d'un diff Git ou PR GitHub. 147 6h
2 reviewing-dependencies bitwarden/ai-plugins Auditer les dépendances vulnérables et prioriser les correctifs de sécurité logicielle. 147 6h
3 triaging-security-findings bitwarden/ai-plugins Gérer les alertes de sécurité Bitwarden via Checkmarx, SonarCloud et Grype. 147 6h
4 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 652 1j
5 auth0 auth0/agent-skills Intégrer et configurer l'authentification Auth0 selon le framework et les besoins détectés. 50 3j
6 firestore-rules-creation firebase/agent-skills Générer des règles de sécurité Firestore prototypées, sécurisées et documentées. 443 4j
7 clerk-setup clerk/skills Intégrer Clerk comme système d'authentification dans n'importe quel framework web. 72 5j
8 clerk-orgs clerk/skills Configurer et gérer des organisations B2B multi-tenant avec Clerk SDK. 72 6j
9 license-compliance verygoodopensource/vgv-ai-flutter-plugin Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. 162 6j
10 static-security verygoodopensource/vgv-ai-flutter-plugin Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. 162 6j
11 turnstile-spin cloudflare/skills Intégrer Cloudflare Turnstile de bout en bout : widget, Worker et frontend. 2 830 9j
12 auditing-external-claude-plugins bitwarden/ai-plugins Auditer un plugin Claude Code externe pour détecter vulnérabilités, secrets et risques de sécurité. 147 10j
13 review-hog-perspective-contracts-security posthog/skills Auditer un code sous l'angle sécurité, contrats API et validation des entrées. 61 11j
14 signals-scout-csp-violations posthog/skills Détecter et analyser automatiquement les violations CSP significatives dans un flux d'événements. 61 11j
15 secops-triage google/mcp-security Trier automatiquement les alertes SOC en les classifiant comme faux positifs ou menaces réelles. 526 13j
16 better-auth-best-practices better-auth/skills Intégrer et configurer Better Auth dans une application web complète. 218 13j
17 create-auth better-auth/skills Intégrer une authentification complète dans une application TypeScript/JavaScript avec Better Auth. 218 13j
18 email-and-password-best-practices better-auth/skills Configurer l'authentification email avec vérification et réinitialisation de mot de passe. 218 13j
19 organization-best-practices better-auth/skills Gérer les organisations, membres et invitations avec Better Auth côté client et serveur. 218 13j
20 two-factor-authentication-best-practices better-auth/skills Intégrer l'authentification à deux facteurs via TOTP, OTP et codes de secours. 218 13j
21 clerk-cli clerk/skills Interagir avec l'API Clerk via un binaire CLI pré-authentifié en agent IA. 72 14j
22 setup-api-key elevenlabs/skills Configurer et valider une clé API ElevenLabs dans l'environnement local. 450 17j
23 reviewing-claude-config bitwarden/ai-plugins Auditer les fichiers de configuration Claude avec sécurité et checklists structurées. 147 24j
24 reviewing-agent-definitions bitwarden/ai-plugins Auditer les définitions d'agents IA pour détecter les accès outils excessifs et failles de sécurité. 147 24j
25 reviewing-project-guidance bitwarden/ai-plugins Auditer un fichier CLAUDE.md pour détecter failles de sécurité et problèmes structurels. 147 24j
26 reviewing-runtime-configuration bitwarden/ai-plugins Auditer les fichiers de configuration et hooks Claude pour détecter vulnérabilités et mauvaises pratiques. 147 24j
27 clerk clerk/skills Router intelligent pour sélectionner le skill Clerk adapté à chaque tâche d'authentification. 72 25j
28 clerk-billing clerk/skills Intégrer la facturation par abonnement Clerk avec plans, fonctionnalités et webhooks. 72 25j
29 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 991 26j
30 redis-security redis/agent-skills Sécuriser Redis en production via authentification, ACL et restriction réseau. 148 1mo
31 azure-kusto-irql microsoft/azure-skills Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. 1 481 1mo
32 gha-security-review getsentry/skills Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. 991 1mo
33 bash-herestring-newline-secrets divinevideo/divine-mobile Éviter les newlines parasites lors de la création de secrets bash avec gcloud. 264 1mo
34 content-addressable-storage-immutability divinevideo/divine-mobile Préserver l'immuabilité des fichiers dans les systèmes de stockage adressables par contenu. 264 1mo
35 oauth-pkce-sessionstorage-lost-on-redirect divinevideo/divine-mobile Résoudre les échecs OAuth PKCE en remplaçant sessionStorage par localStorage lors des redirections cross-origin. 264 1mo
36 firebase-auth-basics firebase/agent-skills Configurer et intégrer Firebase Authentication avec plusieurs fournisseurs d'identité. 443 1mo
37 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 443 1mo
38 verify-agent-action github/awesome-copilot Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. 39 002 1mo
39 n8n:protect-endpoints n8n-io/n8n Sécuriser les endpoints REST avec RBAC via décorateurs de portée par route. 204 305 1mo
40 mapbox-token-security mapbox/mapbox-agent-skills Sécuriser et gérer les tokens Mapbox selon les meilleures pratiques de sécurité. 76 1mo
41 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 481 1mo
42 entra-app-registration microsoft/azure-skills Configurer et gérer des inscriptions d'applications dans Microsoft Entra ID. 1 481 1mo
43 bitwarden-security-context bitwarden/ai-plugins Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. 147 1mo
44 reviewing-security-architecture bitwarden/ai-plugins Auditer les patterns d'authentification, d'autorisation et de chiffrement dans un code sécurisé. 147 1mo
45 threat-modeling bitwarden/ai-plugins Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. 147 1mo
46 pulumi-esc pulumi/agent-skills Gérer secrets, configurations et environnements cloud centralisés avec Pulumi ESC. 68 1mo
47 doca-aes-gcm nvidia/skills Accélérer le chiffrement AES-GCM sur BlueField/ConnectX via l'API DOCA. 3 290 1mo
48 doca-argus nvidia/skills Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. 3 290 1mo
49 doca-sha nvidia/skills Accélérer et déboguer le hachage SHA via la bibliothèque DOCA sur BlueField/ConnectX. 3 290 1mo
50 clerk-webhooks clerk/skills Gérer et vérifier des webhooks Clerk avec handlers complets prêts à l'emploi. 72 2mo

À propos de cette sélection

La sécurité reste le domaine où une erreur de configuration coûte plus cher que six mois de feature dev. Un secret exposé dans un log, un token mal scopé, une route non protégée dans un agent qui tourne en production : les vecteurs sont connus, les oublis aussi. Cette section s'adresse aux devs backend et fullstack qui intègrent de l'authentification dans leurs workflows automatisés, aux SRE qui veulent auditer la surface d'attaque d'un pipeline d'agents, et à ceux qui opèrent sous contrainte de conformité. Les skills sécurité couverts ici permettent de brancher une couche auth sur des endpoints exposés, de scanner des secrets dans un repo, ou d'instrumenter une analyse de menaces OWASP. Des orgs comme **Auth0** et **Clerk** ancrent un écosystème déjà solide, avec une couverture large des cas courants.