Audit & Compliance

Pentest, code review securite, threat modeling, conformite.

63 skills

# Skill Source Description Maj
1 auditing-hackerone-vulns bitwarden/ai-plugins Auditer et classifier les vulnérabilités HackerOne ouvertes via Jira et GitHub. 100 1j
2 skill-scanner getsentry/skills Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. 707 4j
3 nemoclaw-user-manage-policy nvidia/skills Approuver ou refuser les requêtes réseau bloquées d'un agent dans un sandbox NemoClaw. 85 5j
4 dd-audit datadog-labs/agent-skills Auditer l'activité utilisateur et les changements de configuration via les logs Datadog. 108 6j
5 dd-audit-compliance-report datadog-labs/agent-skills Générer des rapports d'audit conformes SOC 2 et PCI DSS depuis Datadog. 108 6j
6 dd-audit-key-compromise datadog-labs/agent-skills Investiguer une compromission de clé API Datadog via les journaux d'audit. 108 6j
7 dd-audit-security-investigation datadog-labs/agent-skills Investiguer les journaux d'audit Datadog pour détecter actions suspectes et anomalies. 108 6j
8 threat-modeling bitwarden/ai-plugins Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. 100 7j
9 vulnhunter elophanto/elophanto Détecter et analyser les vulnérabilités de sécurité dans les codebases par analyse de variantes. 59 10j
10 wcag-audit-patterns elophanto/elophanto Auditer l'accessibilité web selon les normes WCAG 2.2 avec des stratégies correctives. 59 10j
11 accessibility-auditing elophanto/elophanto Auditer l'accessibilité web selon WCAG 2.2 et produire un rapport de remédiation. 59 10j
12 legal-compliance elophanto/elophanto Auditer, analyser et renforcer la conformité réglementaire RGPD, CCPA et contractuelle. 59 10j
13 security-engineering elophanto/elophanto Auditer, modéliser les menaces et sécuriser des applications selon les standards OWASP et Zero Trust. 59 10j
14 smart-contract-audit elophanto/elophanto Auditer des smart contracts en détectant vulnérabilités, failles et risques de sécurité. 59 10j
15 sast-configuration wshobson/agents Configurer et optimiser des outils SAST pour sécuriser un code source. 35 314 11j
16 nemoclaw-maintainer-security-code-review nvidia/skills Auditer la sécurité d'une pull request GitHub et produire un rapport structuré. 85 14j
17 data-breach-blast-radius github/awesome-copilot Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. 32 878 15j
18 audit-integrity github/awesome-copilot Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. 32 878 15j
19 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 280 16j
20 azure-ai-contentsafety-ts microsoft/skills Analyser textes et images pour détecter contenus nuisibles via Azure AI. 2 300 21j
21 security-review factory-ai/factory-plugins Auditer le code source en détectant et validant les vulnérabilités selon le modèle STRIDE. 72 22j
22 vulnerability-validation factory-ai/factory-plugins Valider des failles de sécurité et filtrer les faux positifs avec preuves d'exploitation. 72 22j
23 gha-security-review getsentry/skills Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. 707 23j
24 security-review getsentry/skills Identifier les failles de sécurité exploitables dans du code avec haute précision. 707 23j
25 signed-audit-trails-recipe wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 35 314 26j
26 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 35 314 27j
27 agent-owasp-compliance github/awesome-copilot Auditer la conformité d'un agent IA aux 10 risques de sécurité OWASP ASI. 32 878 1mo
28 agent-supply-chain github/awesome-copilot Générer et vérifier des manifestes d'intégrité SHA-256 pour plugins d'agents IA. 32 878 1mo
29 mcp-security-audit github/awesome-copilot Auditer les configurations MCP pour détecter secrets, injections et dépendances non verrouillées. 32 878 1mo
30 perform-security-review bitwarden/ai-plugins Effectuer une revue de sécurité automatisée d'un diff Git ou PR GitHub. 100 1mo
31 reviewing-dependency-changes bitwarden/ai-plugins Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. 100 1mo
32 security-guardian rtk-ai/rtk Auditer la sécurité d'un outil CLI contre les injections et vulnérabilités shell. 47 332 1mo
33 gdpr-compliant github/awesome-copilot Appliquer les principes GDPR en ingénierie logicielle selon les articles clés. 32 878 1mo
34 security-review github/awesome-copilot Analyser un code source pour détecter vulnérabilités, secrets exposés et failles de sécurité. 32 878 1mo
35 threat-model-analyst github/awesome-copilot Auditer une base de code avec STRIDE-A, Zero Trust et analyse défense en profondeur. 32 878 1mo
36 anti-reversing-techniques wshobson/agents Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. 35 314 1mo
37 codeql github/awesome-copilot Configurer et exécuter des analyses CodeQL via GitHub Actions ou CLI. 32 878 1mo
38 audit-support anthropics/knowledge-work-plugins Documenter et tester les contrôles internes SOX 404 pour sécuriser la conformité financière. 12 100 2mo
39 triage-nda anthropics/knowledge-work-plugins Analyser et classifier automatiquement les NDAs entrants selon des critères de conformité légale. 12 100 2mo
40 auditing-skills dbt-labs/dbt-agent-skills Auditer des skills IA contre des scanners de sécurité et corriger les failles détectées. 495 2mo
41 code-security semgrep/skills Auditer et sécuriser du code contre les vulnérabilités critiques dans plus de 15 langages. 206 2mo
42 semgrep semgrep/skills Analyser le code source pour détecter vulnérabilités et créer des règles de sécurité personnalisées. 206 2mo
43 pci-compliance wshobson/agents Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. 35 314 2mo
44 attack-tree-construction wshobson/agents Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. 35 314 2mo
45 security-requirement-extraction wshobson/agents Transformer des analyses de menaces en exigences de sécurité structurées et traçables. 35 314 2mo
46 stride-analysis-patterns wshobson/agents Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. 35 314 2mo
47 threat-mitigation-mapping wshobson/agents Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. 35 314 2mo
48 gdpr-data-handling wshobson/agents Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. 35 314 2mo
49 compliance-tracking anthropics/knowledge-work-plugins Suivre les exigences réglementaires, préparer les audits et gérer les preuves de conformité. 12 100 2mo
50 bitwarden-security-context bitwarden/ai-plugins Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. 100 2mo

À propos de cette sélection

L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP. Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.