Trouvez le skill parfait
RBAC d'entreprise LangChain
Securite
Appliquez l'isolation des locataires et le contrôle d'accès basé sur les rôles dans les chaînes LangChain et les agents LangGraph avec construction de retrieveur par requête et journaux d'audit structurés.
Modélisation des menaces
Securite
Discipline de modélisation des menaces pour architectures logicielles et APIs. Cartographie des actifs, STRIDE, classement des impacts, atténuations. Réponses en portugais.
Sécurité des applications backend
Securite
Sécurise les applications back-end en détectant et corrigeant les risques du Top 10 OWASP, en implantant l'authentification (JWT, OAuth2) et le chiffrement (bcrypt, TLS), et en configurant des outils de scan (SAST, DAST, SCA). Facilite la mise en conformité avec les normes RGPD, HIPAA, PCI-DSS et SOC2, et propose des procédures de réponse aux incidents.
Analyse statique de logiciels malveillants
Securite
Effectuer une analyse statique et un triage de fichiers suspects sans exécution. Extraire hachages, chaînes, métadonnées, en-têtes PE/ELF, URL et indicateurs.
Développeur Sécurité Frontend
Securite
Expert en codage frontend sécurisé, prévention XSS, implémentation CSP et assainissement DOM. Fournit des conseils pratiques pour la sécurité côté client.
Construction d'arbres d'attaque
Securite
Construire des arbres d'attaque complets pour visualiser les chemins de menace. À utiliser lors de la cartographie des scénarios d'attaque, de l'identification des lacunes de défense ou de la communication des risques de sécurité aux parties prenantes.
Vérification de sécurité
Securite
Liste de contrôle pour examiner les fonctions Convex, la logique d'authentification, les requêtes publiques, les routes administrateur, les webhooks, les téléchargements et le code généré par IA.
Techniques anti-reversing
Securite
Comprendre les techniques d'anti-reversing, d'obfuscation et de protection logicielles pour analyse autorisée de binaires protégés.
Expert sécurité frontend
Securite
Spécialiste du codage frontend sécurisé : prévention XSS, assainissement des sorties, CSP et protection contre les attaques côté client.
Automatisation Abuselpdb via Rube MCP
Securite
Automatisez les opérations Abuselpdb (signalement d'abus IP/domaine) via le toolkit Composio via Rube MCP. Utile pour gérer programmatiquement des signalements, vérifier des IPs ou automatiser des workflows sans appels API manuels.
Scanner APK Firebase
Securite
Analyse les APK Android pour détecter les mauvaises configurations Firebase : bases ouvertes, buckets de stockage, fonctions exposées. Pour tests de sécurité autorisés uniquement.
Conscience situationnelle IA
Securite
Détecte les menaces internes à la qualité du raisonnement, comme les risques d'hallucination, la dérive du périmètre et la dégradation du contexte, en utilisant les codes couleur de Cooper adaptés et la boucle OODA. Utile pour maintenir la conscience situationnelle lors de tâches complexes ou inconnues et avant des décisions cruciales.