Audit & Compliance
Pentest, code review securite, threat modeling, conformite.
| # | Skill | Source | Description | Δ | |
|---|---|---|---|---|---|
| 1 | security-guardian | rtk-ai/rtk | Auditer la sécurité d'un outil CLI contre les injections et vulnérabilités shell. | 75 782 | 885 |
| 2 | security-best-practices | openai/skills | Auditer et sécuriser du code en appliquant les meilleures pratiques par langage et framework. | 24 823 | 271 |
| 3 | security-ownership-map | openai/skills | Cartographier la propriété de code et les risques de sécurité depuis l'historique Git. | 24 823 | 271 |
| 4 | security-threat-model | openai/skills | Générer un modèle de menaces applicatif précis et ancré dans le code source d'un dépôt. | 24 823 | 271 |
| 5 | agent-owasp-compliance | github/awesome-copilot | Auditer la conformité d'un agent IA aux 10 risques de sécurité OWASP ASI. | 37 704 | 222 |
| 6 | agent-supply-chain | github/awesome-copilot | Générer et vérifier des manifestes d'intégrité SHA-256 pour plugins d'agents IA. | 37 704 | 222 |
| 7 | audit-integrity | github/awesome-copilot | Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. | 37 704 | 222 |
| 8 | codeql | github/awesome-copilot | Configurer et exécuter des analyses CodeQL via GitHub Actions ou CLI. | 37 704 | 222 |
| 9 | data-breach-blast-radius | github/awesome-copilot | Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. | 37 704 | 222 |
| 10 | gdpr-compliant | github/awesome-copilot | Appliquer les principes GDPR en ingénierie logicielle selon les articles clés. | 37 704 | 222 |
| 11 | mcp-security-audit | github/awesome-copilot | Auditer les configurations MCP pour détecter secrets, injections et dépendances non verrouillées. | 37 704 | 222 |
| 12 | security-review | github/awesome-copilot | Analyser un code source pour détecter vulnérabilités, secrets exposés et failles de sécurité. | 37 704 | 222 |
| 13 | threat-model-analyst | github/awesome-copilot | Auditer une base de code avec STRIDE-A, Zero Trust et analyse défense en profondeur. | 37 704 | 222 |
| 14 | tm7-threat-model | github/awesome-copilot | Générer des fichiers .tm7 valides pour Microsoft Threat Modeling Tool avec menaces STRIDE. | 37 704 | 222 |
| 15 | github-actions-hardening | github/awesome-copilot | Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. | 37 704 | 222 |
| 16 | mcp-implementation-security-review | github/awesome-copilot | Auditer la sécurité d'une implémentation MCP selon protocole, transport et vecteurs RCE. | 37 704 | 222 |
| 17 | verify-agent-action | github/awesome-copilot | Vérifier rigoureusement une action d'agent IA avant toute autorisation d'exécution. | 37 704 | 222 |
| 18 | wcag-audit-patterns | wshobson/agents | Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. | 38 723 | 207 |
| 19 | gdpr-data-handling | wshobson/agents | Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. | 38 723 | 207 |
| 20 | pci-compliance | wshobson/agents | Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. | 38 723 | 207 |
| 21 | protect-mcp-setup | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 38 723 | 207 |
| 22 | anti-reversing-techniques | wshobson/agents | Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. | 38 723 | 207 |
| 23 | binary-analysis-patterns | wshobson/agents | Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. | 38 723 | 207 |
| 24 | memory-forensics | wshobson/agents | Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. | 38 723 | 207 |
| 25 | protocol-reverse-engineering | wshobson/agents | Capturer, analyser et documenter des protocoles réseau pour la rétro-ingénierie. | 38 723 | 207 |
| 26 | attack-tree-construction | wshobson/agents | Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. | 38 723 | 207 |
| 27 | sast-configuration | wshobson/agents | Configurer et optimiser des outils SAST pour sécuriser un code source. | 38 723 | 207 |
| 28 | security-requirement-extraction | wshobson/agents | Transformer des analyses de menaces en exigences de sécurité structurées et traçables. | 38 723 | 207 |
| 29 | stride-analysis-patterns | wshobson/agents | Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. | 38 723 | 207 |
| 30 | threat-mitigation-mapping | wshobson/agents | Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. | 38 723 | 207 |
| 31 | signed-audit-trails-recipe | wshobson/agents | Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. | 38 723 | 207 |
| 32 | audit-support | anthropics/knowledge-work-plugins | Documenter et tester les contrôles internes SOX 404 pour sécuriser la conformité financière. | 23 436 | 114 |
| 33 | compliance-tracking | anthropics/knowledge-work-plugins | Suivre les exigences réglementaires, préparer les audits et gérer les preuves de conformité. | 23 436 | 114 |
| 34 | doca-argus | nvidia/skills | Déployer et opérer le service conteneurisé DOCA Argus pour la détection de menaces runtime sur BlueField. | 2 859 | 60 |
| 35 | azure-ai-contentsafety-ts | microsoft/skills | Analyser textes et images pour détecter contenus nuisibles via Azure AI. | 2 878 | 15 |
| 36 | azure-kusto-irql | microsoft/azure-skills | Composer des pipelines de chasse IRQL en combinant des fonctions KQL sélecteurs, extracteurs et enrichisseurs. | 1 369 | 15 |
| 37 | claude-settings-audit | getsentry/skills | Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. | 911 | 11 |
| 38 | django-access-review | getsentry/skills | Auditer les vulnérabilités de contrôle d'accès et IDOR dans un projet Django. | 911 | 11 |
| 39 | find-bugs | getsentry/skills | Analyser les modifications d'une branche Git pour détecter bugs et failles de sécurité. | 911 | 11 |
| 40 | gha-security-review | getsentry/skills | Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. | 911 | 11 |
| 41 | security-review | getsentry/skills | Identifier les failles de sécurité exploitables dans du code avec haute précision. | 911 | 11 |
| 42 | skill-scanner | getsentry/skills | Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. | 911 | 11 |
| 43 | firebase-security-rules-auditor | firebase/agent-skills | Auditer les règles de sécurité Firebase et détecter les failles critiques. | 404 | 7 |
| 44 | code-security | semgrep/skills | Auditer et sécuriser du code contre les vulnérabilités critiques dans plus de 15 langages. | 265 | 7 |
| 45 | llm-security | semgrep/skills | Appliquer les règles de sécurité OWASP Top 10 pour développer des applications LLM robustes. | 265 | 7 |
| 46 | semgrep | semgrep/skills | Analyser le code source pour détecter vulnérabilités et créer des règles de sécurité personnalisées. | 265 | 7 |
| 47 | auditing-skills | dbt-labs/dbt-agent-skills | Auditer des skills IA contre des scanners de sécurité et corriger les failles détectées. | 656 | 5 |
| 48 | dd-audit-compliance-report | datadog-labs/agent-skills | Générer des rapports d'audit conformes SOC 2 et PCI DSS depuis Datadog. | 152 | 5 |
| 49 | dd-audit-key-compromise | datadog-labs/agent-skills | Investiguer une compromission de clé API Datadog via les journaux d'audit. | 152 | 5 |
| 50 | aeon-skill-security-scan | bankrbot/skills | Auditer les skills IA installés pour détecter injections, exfiltrations et risques critiques. | 1 176 | 5 |
À propos de cette sélection
L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP.
Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.