Audit & Compliance
Pentest, code review securite, threat modeling, conformite.
| # | Skill | Source | Description | Maj | |
|---|---|---|---|---|---|
| 1 | auditing-hackerone-vulns | bitwarden/ai-plugins | Auditer et classifier les vulnérabilités HackerOne ouvertes via Jira et GitHub. | 100 | 1j |
| 2 | skill-scanner | getsentry/skills | Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. | 707 | 4j |
| 3 | nemoclaw-user-manage-policy | nvidia/skills | Approuver ou refuser les requêtes réseau bloquées d'un agent dans un sandbox NemoClaw. | 85 | 5j |
| 4 | dd-audit | datadog-labs/agent-skills | Auditer l'activité utilisateur et les changements de configuration via les logs Datadog. | 108 | 6j |
| 5 | dd-audit-compliance-report | datadog-labs/agent-skills | Générer des rapports d'audit conformes SOC 2 et PCI DSS depuis Datadog. | 108 | 6j |
| 6 | dd-audit-key-compromise | datadog-labs/agent-skills | Investiguer une compromission de clé API Datadog via les journaux d'audit. | 108 | 6j |
| 7 | dd-audit-security-investigation | datadog-labs/agent-skills | Investiguer les journaux d'audit Datadog pour détecter actions suspectes et anomalies. | 108 | 6j |
| 8 | threat-modeling | bitwarden/ai-plugins | Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. | 100 | 7j |
| 9 | vulnhunter | elophanto/elophanto | Détecter et analyser les vulnérabilités de sécurité dans les codebases par analyse de variantes. | 59 | 10j |
| 10 | wcag-audit-patterns | elophanto/elophanto | Auditer l'accessibilité web selon les normes WCAG 2.2 avec des stratégies correctives. | 59 | 10j |
| 11 | accessibility-auditing | elophanto/elophanto | Auditer l'accessibilité web selon WCAG 2.2 et produire un rapport de remédiation. | 59 | 10j |
| 12 | legal-compliance | elophanto/elophanto | Auditer, analyser et renforcer la conformité réglementaire RGPD, CCPA et contractuelle. | 59 | 10j |
| 13 | security-engineering | elophanto/elophanto | Auditer, modéliser les menaces et sécuriser des applications selon les standards OWASP et Zero Trust. | 59 | 10j |
| 14 | smart-contract-audit | elophanto/elophanto | Auditer des smart contracts en détectant vulnérabilités, failles et risques de sécurité. | 59 | 10j |
| 15 | sast-configuration | wshobson/agents | Configurer et optimiser des outils SAST pour sécuriser un code source. | 35 314 | 11j |
| 16 | nemoclaw-maintainer-security-code-review | nvidia/skills | Auditer la sécurité d'une pull request GitHub et produire un rapport structuré. | 85 | 14j |
| 17 | data-breach-blast-radius | github/awesome-copilot | Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. | 32 878 | 15j |
| 18 | audit-integrity | github/awesome-copilot | Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. | 32 878 | 15j |
| 19 | firebase-security-rules-auditor | firebase/agent-skills | Auditer les règles de sécurité Firebase et détecter les failles critiques. | 280 | 16j |
| 20 | azure-ai-contentsafety-ts | microsoft/skills | Analyser textes et images pour détecter contenus nuisibles via Azure AI. | 2 300 | 21j |
| 21 | security-review | factory-ai/factory-plugins | Auditer le code source en détectant et validant les vulnérabilités selon le modèle STRIDE. | 72 | 22j |
| 22 | vulnerability-validation | factory-ai/factory-plugins | Valider des failles de sécurité et filtrer les faux positifs avec preuves d'exploitation. | 72 | 22j |
| 23 | gha-security-review | getsentry/skills | Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. | 707 | 23j |
| 24 | security-review | getsentry/skills | Identifier les failles de sécurité exploitables dans du code avec haute précision. | 707 | 23j |
| 25 | signed-audit-trails-recipe | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 35 314 | 26j |
| 26 | protect-mcp-setup | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 35 314 | 27j |
| 27 | agent-owasp-compliance | github/awesome-copilot | Auditer la conformité d'un agent IA aux 10 risques de sécurité OWASP ASI. | 32 878 | 1mo |
| 28 | agent-supply-chain | github/awesome-copilot | Générer et vérifier des manifestes d'intégrité SHA-256 pour plugins d'agents IA. | 32 878 | 1mo |
| 29 | mcp-security-audit | github/awesome-copilot | Auditer les configurations MCP pour détecter secrets, injections et dépendances non verrouillées. | 32 878 | 1mo |
| 30 | perform-security-review | bitwarden/ai-plugins | Effectuer une revue de sécurité automatisée d'un diff Git ou PR GitHub. | 100 | 1mo |
| 31 | reviewing-dependency-changes | bitwarden/ai-plugins | Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. | 100 | 1mo |
| 32 | security-guardian | rtk-ai/rtk | Auditer la sécurité d'un outil CLI contre les injections et vulnérabilités shell. | 47 332 | 1mo |
| 33 | gdpr-compliant | github/awesome-copilot | Appliquer les principes GDPR en ingénierie logicielle selon les articles clés. | 32 878 | 1mo |
| 34 | security-review | github/awesome-copilot | Analyser un code source pour détecter vulnérabilités, secrets exposés et failles de sécurité. | 32 878 | 1mo |
| 35 | threat-model-analyst | github/awesome-copilot | Auditer une base de code avec STRIDE-A, Zero Trust et analyse défense en profondeur. | 32 878 | 1mo |
| 36 | anti-reversing-techniques | wshobson/agents | Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. | 35 314 | 1mo |
| 37 | codeql | github/awesome-copilot | Configurer et exécuter des analyses CodeQL via GitHub Actions ou CLI. | 32 878 | 1mo |
| 38 | audit-support | anthropics/knowledge-work-plugins | Documenter et tester les contrôles internes SOX 404 pour sécuriser la conformité financière. | 12 100 | 2mo |
| 39 | triage-nda | anthropics/knowledge-work-plugins | Analyser et classifier automatiquement les NDAs entrants selon des critères de conformité légale. | 12 100 | 2mo |
| 40 | auditing-skills | dbt-labs/dbt-agent-skills | Auditer des skills IA contre des scanners de sécurité et corriger les failles détectées. | 495 | 2mo |
| 41 | code-security | semgrep/skills | Auditer et sécuriser du code contre les vulnérabilités critiques dans plus de 15 langages. | 206 | 2mo |
| 42 | semgrep | semgrep/skills | Analyser le code source pour détecter vulnérabilités et créer des règles de sécurité personnalisées. | 206 | 2mo |
| 43 | pci-compliance | wshobson/agents | Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. | 35 314 | 2mo |
| 44 | attack-tree-construction | wshobson/agents | Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. | 35 314 | 2mo |
| 45 | security-requirement-extraction | wshobson/agents | Transformer des analyses de menaces en exigences de sécurité structurées et traçables. | 35 314 | 2mo |
| 46 | stride-analysis-patterns | wshobson/agents | Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. | 35 314 | 2mo |
| 47 | threat-mitigation-mapping | wshobson/agents | Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. | 35 314 | 2mo |
| 48 | gdpr-data-handling | wshobson/agents | Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. | 35 314 | 2mo |
| 49 | compliance-tracking | anthropics/knowledge-work-plugins | Suivre les exigences réglementaires, préparer les audits et gérer les preuves de conformité. | 12 100 | 2mo |
| 50 | bitwarden-security-context | bitwarden/ai-plugins | Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. | 100 | 2mo |
À propos de cette sélection
L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP.
Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.