Kategorie
Sicherheit
Sicherheits-Skills machen aus einem Coding-Agent einen wachsamen Reviewer. Sie stammen teils von renommierten Security-Firmen — Trail of Bits etwa hat seine internen Audit-Methoden als Skills veröffentlicht — und prüfen Code gegen etablierte Standards wie die OWASP Top 10. Das ist besonders relevant, weil KI-generierter Code dieselben klassischen Schwachstellen enthält wie menschlicher: Injection-Lücken, unsichere Defaults, fehlende Validierung. Ein Security-Skill, der bei jedem Review mitläuft, senkt dieses Risiko deutlich. Wichtig bleibt: Skills ersetzen kein professionelles Audit, aber sie heben die Grundlinie der Codesicherheit spürbar an — automatisch und ohne Zusatzaufwand.
8 Skills in dieser Kategorie
Sicherheit
Trail of Bits Security Skills
Audit-Methoden der renommierten Security-Firma als Skill-Sammlung.
· Security· Audit· CodeQL
Sicherheit
OWASP Security Review
Code-Reviews gegen OWASP Top 10 und ASVS — direkt im Agent-Workflow.
· OWASP· Security Review· ASVS
Sicherheit
Defense in Depth
Mehrschichtige Validierung, damit ungültige Daten gar nicht erst tief eindringen.
· Validierung· Security· Architektur
Sicherheit
ClawSec ClawHub Checker
Reputationsgate für ClawHub-Installationen mit Scanner-Checks und Bestätigungspflicht
· Skill-Sicherheit· ClawHub· Reputationsprüfung
Sicherheit
Find Bugs (Code-Review-Checkliste)
Systematische Sicherheits- und Bug-Analyse für lokale Branch-Änderungen per Diff-Review
· Code-Review· Security-Audit· Bug-Finding
Sicherheit
Security Best Practices Review
Sprach- und Framework-spezifische Sicherheitsprüfungen für Python, JavaScript/TypeScript und Go
· Security Review· Best Practices· Go
Sicherheit
Security Threat Model
Erstellt repository-spezifische AppSec-Threat-Models mit konkreten Abuse-Paths und Mitigationen
· Threat Modeling· AppSec· Sicherheitsanalyse
Sicherheit
Email Deliverability Audit
Prüft SPF, DKIM, DMARC, MX & Co. und liefert Health-Score mit Fix-Liste
· E-Mail· DNS· SPF