Audit & Compliance
Pentest, code review securite, threat modeling, conformite.
| # | Skill | Source | Description | Maj | |
|---|---|---|---|---|---|
| 1 | azure-kusto-irql | microsoft/azure-skills | Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. | 1 369 | 1j |
| 2 | gha-security-review | getsentry/skills | Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. | 911 | 3j |
| 3 | firebase-security-rules-auditor | firebase/agent-skills | Auditer les règles de sécurité Firebase et détecter les failles critiques. | 404 | 5j |
| 4 | verify-agent-action | github/awesome-copilot | Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. | 37 704 | 6j |
| 5 | license-compliance | verygoodopensource/vgv-ai-flutter-plugin | Auditer les licences des dépendances Dart/Flutter et signaler les incompatibilités. | 153 | 7j |
| 6 | static-security | verygoodopensource/vgv-ai-flutter-plugin | Auditer la sécurité statique d'un codebase Flutter/Dart selon OWASP Mobile. | 153 | 7j |
| 7 | bitwarden-security-context | bitwarden/ai-plugins | Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. | 129 | 19j |
| 8 | threat-modeling | bitwarden/ai-plugins | Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. | 129 | 19j |
| 9 | doca-argus | nvidia/skills | Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. | 2 859 | 25j |
| 10 | tm7-threat-model | github/awesome-copilot | Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. | 37 704 | 28j |
| 11 | mcp-implementation-security-review | github/awesome-copilot | Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. | 37 704 | 1mo |
| 12 | protect-mcp-setup | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 38 723 | 1mo |
| 13 | action-remediate | bitwarden/ai-plugins | Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. | 129 | 1mo |
| 14 | reviewing-dependency-changes | bitwarden/ai-plugins | Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. | 129 | 1mo |
| 15 | polygraph | bankrbot/skills | Évaluer le comportement d'un serveur MCP et lui attribuer une note de confiance A–F. | 1 176 | 1mo |
| 16 | github-actions-hardening | github/awesome-copilot | Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. | 37 704 | 1mo |
| 17 | signals-scout-csp-violations | posthog/skills | Détecter et analyser automatiquement les violations CSP significatives dans un flux d'événements. | 59 | 1mo |
| 18 | claude-settings-audit | getsentry/skills | Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. | 911 | 2mo |
| 19 | pci-compliance | wshobson/agents | Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. | 38 723 | 2mo |
| 20 | anti-reversing-techniques | wshobson/agents | Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. | 38 723 | 2mo |
| 21 | binary-analysis-patterns | wshobson/agents | Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. | 38 723 | 2mo |
| 22 | memory-forensics | wshobson/agents | Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. | 38 723 | 2mo |
| 23 | attack-tree-construction | wshobson/agents | Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. | 38 723 | 2mo |
| 24 | security-requirement-extraction | wshobson/agents | Transformer des analyses de menaces en exigences de sécurité structurées et traçables. | 38 723 | 2mo |
| 25 | stride-analysis-patterns | wshobson/agents | Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. | 38 723 | 2mo |
| 26 | threat-mitigation-mapping | wshobson/agents | Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. | 38 723 | 2mo |
| 27 | wcag-audit-patterns | wshobson/agents | Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. | 38 723 | 2mo |
| 28 | gdpr-data-handling | wshobson/agents | Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. | 38 723 | 2mo |
| 29 | aeon-skill-security-scan | bankrbot/skills | Auditer les skills IA installés pour détecter injections, exfiltrations et risques critiques. | 1 176 | 3mo |
| 30 | aeon-vuln-scanner | bankrbot/skills | Scanner des dépôts GitHub pour trier et divulguer les vulnérabilités via les canaux appropriés. | 1 176 | 3mo |
| 31 | auditing-hackerone-vulns | bitwarden/ai-plugins | Auditer et classifier les vulnérabilités HackerOne ouvertes via Jira et GitHub. | 129 | 3mo |
| 32 | skill-scanner | getsentry/skills | Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. | 911 | 3mo |
| 33 | dd-audit-compliance-report | datadog-labs/agent-skills | Générer des rapports d'audit conformes SOC 2 et PCI DSS depuis Datadog. | 152 | 3mo |
| 34 | dd-audit-key-compromise | datadog-labs/agent-skills | Investiguer une compromission de clé API Datadog via les journaux d'audit. | 152 | 3mo |
| 35 | soc2-prep | mkurman/zorai | Guider la préparation d'une organisation aux exigences de conformité SOC 2. | 321 | 3mo |
| 36 | privacy-compliance | mkurman/zorai | Concevoir des architectures conformes RGPD/CCPA avec privacy by design intégrée. | 321 | 3mo |
| 37 | regulatory-compliance | mkurman/zorai | Mettre en place et maintenir une conformité continue SOC 2, HIPAA ou PCI-DSS. | 321 | 3mo |
| 38 | aml-compliance | mkurman/zorai | Détecter automatiquement sanctions, PEP et transactions suspectes pour la conformité AML/KYC. | 321 | 3mo |
| 39 | iec-62304 | mkurman/zorai | Gérer le cycle de vie logiciel médical selon la norme IEC 62304 pour FDA et MDR. | 321 | 3mo |
| 40 | vulnhunter | elophanto/elophanto | Détecter et analyser les vulnérabilités de sécurité dans les codebases par analyse de variantes. | 116 | 3mo |
| 41 | legal-compliance | elophanto/elophanto | Auditer, analyser et renforcer la conformité réglementaire RGPD, CCPA et contractuelle. | 116 | 3mo |
| 42 | security-engineering | elophanto/elophanto | Auditer, modéliser les menaces et sécuriser des applications selon les standards OWASP et Zero Trust. | 116 | 3mo |
| 43 | sast-configuration | wshobson/agents | Configurer et optimiser des outils SAST pour sécuriser un code source. | 38 723 | 3mo |
| 44 | data-breach-blast-radius | github/awesome-copilot | Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. | 37 704 | 3mo |
| 45 | audit-integrity | github/awesome-copilot | Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. | 37 704 | 3mo |
| 46 | azure-ai-contentsafety-ts | microsoft/skills | Analyser textes et images pour détecter contenus nuisibles via Azure AI. | 2 878 | 3mo |
| 47 | security-review | factory-ai/factory-plugins | Auditer le code source en détectant et validant les vulnérabilités selon le modèle STRIDE. | 101 | 3mo |
| 48 | vulnerability-validation | factory-ai/factory-plugins | Valider des failles de sécurité et filtrer les faux positifs avec preuves d'exploitation. | 101 | 3mo |
| 49 | django-access-review | getsentry/skills | Auditer les vulnérabilités de contrôle d'accès et IDOR dans un projet Django. | 911 | 3mo |
| 50 | find-bugs | getsentry/skills | Analyser les modifications d'une branche Git pour détecter bugs et failles de sécurité. | 911 | 3mo |
À propos de cette sélection
L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP.
Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.