Audit & Compliance

Pentest, code review securite, threat modeling, conformite.

7 skills

# Skill Source Description Maj
1 memory-forensics wshobson/agents Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. 38 718 2mo
2 skill-scanner getsentry/skills Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. 911 3mo
3 aml-compliance mkurman/zorai Détecter automatiquement sanctions, PEP et transactions suspectes pour la conformité AML/KYC. 321 3mo
4 django-access-review getsentry/skills Auditer les vulnérabilités de contrôle d'accès et IDOR dans un projet Django. 911 3mo
5 agent-supply-chain github/awesome-copilot Générer et vérifier des manifestes d'intégrité SHA-256 pour plugins d'agents IA. 37 703 4mo
6 mcp-security-audit github/awesome-copilot Auditer les configurations MCP pour détecter secrets, injections et dépendances non verrouillées. 37 703 4mo
7 security-ownership-map openai/skills Cartographier la propriété de code et les risques de sécurité depuis l'historique Git. 24 822 6mo

À propos de cette sélection

L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP. Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.