Audit & Compliance

Pentest, code review securite, threat modeling, conformite.

86 skills

# Skill Source Description Maj
1 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 978 5h
2 signed-audit-trails-recipe wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 39 978 5h
3 signals-scout-csp-violations posthog/skills Détecter et analyser automatiquement les violations CSP significatives dans un flux d'événements. 64 6j
4 static-security verygoodopensource/vgv-ai-flutter-plugin Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. 165 7j
5 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 454 8j
6 perform-security-review bitwarden/ai-plugins Effectuer une revue de sécurité automatisée d'un diff Git ou PR GitHub. 153 11j
7 reviewing-dependencies bitwarden/ai-plugins Auditer les dépendances vulnérables et prioriser les correctifs de sécurité logicielle. 153 11j
8 triaging-security-findings bitwarden/ai-plugins Gérer les alertes de sécurité Bitwarden via Checkmarx, SonarCloud et Grype. 153 11j
9 license-compliance verygoodopensource/vgv-ai-flutter-plugin Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. 165 17j
10 auditing-external-claude-plugins bitwarden/ai-plugins Auditer un plugin Claude Code externe pour détecter vulnérabilités, secrets et risques de sécurité. 153 21j
11 review-hog-perspective-contracts-security posthog/skills Auditer un code sous l'angle sécurité, contrats API et validation des entrées. 64 22j
12 secops-triage google/mcp-security Trier automatiquement les alertes SOC en les classifiant comme faux positifs ou menaces réelles. 530 25j
13 reviewing-claude-config bitwarden/ai-plugins Auditer les fichiers de configuration Claude avec sécurité et checklists structurées. 153 1mo
14 reviewing-agent-definitions bitwarden/ai-plugins Auditer les définitions d'agents IA pour détecter les accès outils excessifs et failles de sécurité. 153 1mo
15 reviewing-project-guidance bitwarden/ai-plugins Auditer un fichier CLAUDE.md pour détecter failles de sécurité et problèmes structurels. 153 1mo
16 reviewing-runtime-configuration bitwarden/ai-plugins Auditer les fichiers de configuration et hooks Claude pour détecter vulnérabilités et mauvaises pratiques. 153 1mo
17 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 1 010 1mo
18 azure-kusto-irql microsoft/azure-skills Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. 1 500 1mo
19 gha-security-review getsentry/skills Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. 1 010 1mo
20 verify-agent-action github/awesome-copilot Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. 39 404 1mo
21 bitwarden-security-context bitwarden/ai-plugins Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. 153 2mo
22 threat-modeling bitwarden/ai-plugins Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. 153 2mo
23 doca-argus nvidia/skills Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. 3 439 2mo
24 tm7-threat-model github/awesome-copilot Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. 39 404 2mo
25 mcp-implementation-security-review github/awesome-copilot Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. 39 404 2mo
26 action-remediate bitwarden/ai-plugins Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. 153 2mo
27 reviewing-dependency-changes bitwarden/ai-plugins Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. 153 2mo
28 polygraph bankrbot/skills Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. 1 202 2mo
29 github-actions-hardening github/awesome-copilot Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. 39 404 3mo
30 pci-compliance wshobson/agents Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. 39 978 4mo
31 anti-reversing-techniques wshobson/agents Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. 39 978 4mo
32 binary-analysis-patterns wshobson/agents Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. 39 978 4mo
33 memory-forensics wshobson/agents Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. 39 978 4mo
34 attack-tree-construction wshobson/agents Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. 39 978 4mo
35 security-requirement-extraction wshobson/agents Transformer des analyses de menaces en exigences de sécurité structurées et traçables. 39 978 4mo
36 stride-analysis-patterns wshobson/agents Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. 39 978 4mo
37 threat-mitigation-mapping wshobson/agents Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. 39 978 4mo
38 gdpr-data-handling wshobson/agents Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. 39 978 4mo
39 aeon-skill-security-scan bankrbot/skills Auditer les skills IA installés pour détecter injections, exfiltrations et risques critiques. 1 202 4mo
40 aeon-vuln-scanner bankrbot/skills Scanner des dépôts GitHub pour trier et divulguer les vulnérabilités via les canaux appropriés. 1 202 4mo
41 auditing-hackerone-vulns bitwarden/ai-plugins Auditer et classifier les vulnérabilités HackerOne ouvertes via Jira et GitHub. 153 4mo
42 skill-scanner getsentry/skills Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. 1 010 4mo
43 dd-audit datadog-labs/agent-skills Auditer l'activité utilisateur et les changements de configuration via les logs Datadog. 174 4mo
44 dd-audit-compliance-report datadog-labs/agent-skills Générer des rapports d'audit conformes SOC 2 et PCI DSS depuis Datadog. 174 4mo
45 dd-audit-key-compromise datadog-labs/agent-skills Investiguer une compromission de clé API Datadog via les journaux d'audit. 174 4mo
46 dd-audit-security-investigation datadog-labs/agent-skills Investiguer les journaux d'audit Datadog pour détecter actions suspectes et anomalies. 174 4mo
47 soc2-prep mkurman/zorai Guider la préparation d'une organisation aux exigences de conformité SOC 2. 324 4mo
48 privacy-compliance mkurman/zorai Concevoir des architectures conformes RGPD/CCPA avec privacy by design intégrée. 324 4mo
49 regulatory-compliance mkurman/zorai Mettre en place et maintenir une conformité continue SOC 2, HIPAA ou PCI-DSS. 324 4mo
50 aml-compliance mkurman/zorai Détecter automatiquement sanctions, PEP et transactions suspectes pour la conformité AML/KYC. 324 4mo

À propos de cette sélection

L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP. Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.