Audit & Compliance

Pentest, code review securite, threat modeling, conformite.

81 skills

# Skill Source Description Δ
1 security-guardian rtk-ai/rtk Auditer la sécurité d'un outil CLI contre les injections et vulnérabilités shell. 66 577 12
2 nemoclaw-maintainer-security-code-review nvidia/skills Auditer la sécurité d'une pull request GitHub et produire un rapport structuré. 1 960 8
3 audit-support anthropics/knowledge-work-plugins Documenter et tester les contrôles internes SOX 404 pour sécuriser la conformité financière. 22 080 3
4 compliance-tracking anthropics/knowledge-work-plugins Suivre les exigences réglementaires, préparer les audits et gérer les preuves de conformité. 22 080 3
5 security-best-practices openai/skills Auditer et sécuriser du code en appliquant les meilleures pratiques par langage et framework. 22 950 2
6 security-ownership-map openai/skills Cartographier la propriété de code et les risques de sécurité depuis l'historique Git. 22 950 2
7 security-threat-model openai/skills Générer un modèle de menaces applicatif précis et ancré dans le code source d'un dépôt. 22 950 2
8 wcag-audit-patterns wshobson/agents Auditer et corriger les violations WCAG 2.2 pour garantir l'accessibilité web. 37 258 2
9 gdpr-data-handling wshobson/agents Implémenter la gestion des consentements et la conformité RGPD dans vos systèmes. 37 258 2
10 pci-compliance wshobson/agents Maîtriser la conformité PCI DSS pour sécuriser le traitement des données de paiement. 37 258 2
11 protect-mcp-setup wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 37 258 2
12 anti-reversing-techniques wshobson/agents Identifier et contourner les techniques d'anti-débogage lors d'analyses de sécurité autorisées. 37 258 2
13 binary-analysis-patterns wshobson/agents Analyser des binaires compilés, déchiffrer l'assembleur et reconstruire la logique programme. 37 258 2
14 memory-forensics wshobson/agents Acquérir, analyser et extraire des artefacts forensiques depuis des dumps mémoire. 37 258 2
15 protocol-reverse-engineering wshobson/agents Capturer, analyser et documenter des protocoles réseau pour la rétro-ingénierie. 37 258 2
16 attack-tree-construction wshobson/agents Modéliser et analyser visuellement des arbres d'attaque pour identifier les failles de sécurité. 37 258 2
17 sast-configuration wshobson/agents Configurer et optimiser des outils SAST pour sécuriser un code source. 37 258 2
18 security-requirement-extraction wshobson/agents Transformer des analyses de menaces en exigences de sécurité structurées et traçables. 37 258 2
19 stride-analysis-patterns wshobson/agents Identifier et documenter les menaces de sécurité d'un système via la méthodologie STRIDE. 37 258 2
20 threat-mitigation-mapping wshobson/agents Cartographier les menaces aux contrôles de sécurité pour une planification défensive efficace. 37 258 2
21 signed-audit-trails-recipe wshobson/agents Auditer et signer cryptographiquement chaque appel d'outil Claude Code avec Cedar. 37 258 2
22 azure-ai-contentsafety-ts microsoft/skills Analyser textes et images pour détecter contenus nuisibles via Azure AI. 2 624 1
23 agent-owasp-compliance github/awesome-copilot Auditer la conformité d'un agent IA aux 10 risques de sécurité OWASP ASI. 35 830 1
24 agent-supply-chain github/awesome-copilot Générer et vérifier des manifestes d'intégrité SHA-256 pour plugins d'agents IA. 35 830 1
25 audit-integrity github/awesome-copilot Garantir la qualité, l'honnêteté et l'amélioration continue des analyses AppSec. 35 830 1
26 codeql github/awesome-copilot Configurer et exécuter des analyses CodeQL via GitHub Actions ou CLI. 35 830 1
27 data-breach-blast-radius github/awesome-copilot Analyser proactivement l'impact réglementaire et financier d'une fuite de données dans un codebase. 35 830 1
28 gdpr-compliant github/awesome-copilot Appliquer les principes GDPR en ingénierie logicielle selon les articles clés. 35 830 1
29 mcp-security-audit github/awesome-copilot Auditer les configurations MCP pour détecter secrets, injections et dépendances non verrouillées. 35 830 1
30 security-review github/awesome-copilot Analyser un code source pour détecter vulnérabilités, secrets exposés et failles de sécurité. 35 830 1
31 threat-model-analyst github/awesome-copilot Auditer une base de code avec STRIDE-A, Zero Trust et analyse défense en profondeur. 35 830 1
32 github-actions-hardening github/awesome-copilot Auditer et sécuriser les workflows GitHub Actions contre les injections et mauvaises configurations. 35 830 1
33 claude-settings-audit getsentry/skills Auditer un dépôt et générer des permissions settings.json Claude Code adaptées au stack. 830 0
34 django-access-review getsentry/skills Auditer les vulnérabilités de contrôle d'accès et IDOR dans un projet Django. 830 0
35 find-bugs getsentry/skills Analyser les modifications d'une branche Git pour détecter bugs et failles de sécurité. 830 0
36 gha-security-review getsentry/skills Auditer les workflows GitHub Actions pour détecter des vulnérabilités exploitables avec scénarios d'attaque concrets. 830 0
37 security-review getsentry/skills Identifier les failles de sécurité exploitables dans du code avec haute précision. 830 0
38 skill-scanner getsentry/skills Analyser les skills d'agents IA pour détecter injections, permissions excessives et risques de sécurité. 830 0
39 firebase-security-rules-auditor firebase/agent-skills Auditer les règles de sécurité Firebase et détecter les failles critiques. 363 0
40 analyzing-code-security bitwarden/ai-plugins Auditer le code source pour identifier et classifier les vulnérabilités de sécurité exploitables. 119 0
41 bitwarden-security-context bitwarden/ai-plugins Fournir un référentiel rapide des principes de sécurité fondamentaux de Bitwarden. 119 0
42 perform-security-review bitwarden/ai-plugins Effectuer une revue de sécurité automatisée d'un diff Git ou PR GitHub. 119 0
43 reviewing-dependency-changes bitwarden/ai-plugins Auditer les changements de dépendances pour garantir approbations, cohérence et sécurité. 119 0
44 action-remediate bitwarden/ai-plugins Corriger les actions GitHub Actions vulnérables et créer des PRs de remédiation par dépôt. 119 0
45 reviewing-dependencies bitwarden/ai-plugins Auditer les dépendances vulnérables et prioriser les correctifs de sécurité logicielle. 119 0
46 threat-modeling bitwarden/ai-plugins Modéliser les menaces et rédiger des définitions de sécurité selon le cadre Bitwarden. 119 0
47 triaging-security-findings bitwarden/ai-plugins Gérer les alertes de sécurité Bitwarden via Checkmarx, SonarCloud et Grype. 119 0
48 auditing-skills dbt-labs/dbt-agent-skills Auditer des skills IA contre des scanners de sécurité et corriger les failles détectées. 587 0
49 commit-security-scan factory-ai/factory-plugins Analyser les commits et PR pour détecter automatiquement les vulnérabilités de sécurité STRIDE. 92 0
50 security-review factory-ai/factory-plugins Auditer le code source en détectant et validant les vulnérabilités selon le modèle STRIDE. 92 0

À propos de cette sélection

L'audit de sécurité reste un domaine où l'automatisation a encore beaucoup à prouver. Longtemps cantonné aux scans statiques et aux checklists manuelles, il s'enrichit progressivement d'agents capables de raisonner sur du contexte réel, au-delà du simple cochage de cases. Les skills audit & compliance rassemblés ici s'adressent aux devs et SRE qui doivent détecter des failles structurelles dans une codebase tout en démontrant leur conformité à des référentiels comme GDPR ou OWASP. Concrètement, ça couvre des cas comme analyser la blast radius d'un data breach sur une architecture distribuée, ou tracer la chaîne de dépendances d'un projet pour identifier un vecteur d'attaque supply chain. L'écosystème reste hétérogène, mais plusieurs skills portés par des orgs comme Bitwarden ou Google posent déjà un socle solide pour les cas d'usage les plus fréquents.