Guard
134kModo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack).
- Costo de contexto al activarse
- 850 tok
- Tamaño del paquete
- 2 archivos
- Última actualización
- el mes pasado
- Permisos
Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas.
118 skills en esta categoría
Modo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack).
Barreras de seguridad para comandos destructivos (gstack).
The #1 directory of projects built with Jev
Modo Chief Security Officer: auditoría de seguridad centrada en infraestructura, con OWASP Top 10, modelado de amenazas STRIDE y verificación activa.
Refuerza el código frente a vulnerabilidades: entradas de usuario, autenticación, almacenamiento de datos, integraciones externas, el OWASP Top Ten, auditoría de dependencias y cumplimiento de privacidad (GDPR, CCPA).
Escaneo de seguridad integral y detección de vulnerabilidades. Incluye validación de entradas, prevención de path traversal, detección de CVEs y refuerzo de patrones de código seguro.
Detecta y marca información personal identificable (PII) en texto, código y configuraciones. Úsalo antes de hacer commit, escribir logs, guardar datos o enviar respuestas del modelo.
Ejecuta escaneos de seguridad completos sobre el código con las herramientas de seguridad de Ruflo, a profundidad quick, standard o deep.
Escanea entradas en busca de prompt injection, contenido inseguro y ataques adversariales con AIDefence. Úsalo antes de pasar datos no confiables a un modelo o ejecutarlos.
Muestra la salud de la federación: peers, sesiones, niveles de confianza y métricas de mensajes. Para cuando preguntan si la federación está sana o quieren ver los peers.
Arquitecto de seguridad V3 responsable de la revisión de seguridad, el modelado de amenazas y la remediación de CVEs, abordando las vulnerabilidades CVE-1, CVE-2 y CVE-3 con patrones seguros por defecto.
Modelo de amenazas de nivel enterprise: categoriza amenazas de la superficie MCP y devuelve worst: clean|low|medium|high más hallazgos por amenaza. Solo lectura.
Convierte tu voz en texto, allí donde escribas.
Autorización basada en claims para agentes y operaciones: concede, revoca y verifica permisos para una coordinación multi-agente segura, con gestión de acceso y comprobaciones de autorización.
Revisión completa de la arquitectura de seguridad para claude-flow v3. Corrige CVEs críticos (CVE-1, CVE-2, CVE-3) e implementa patrones seguros por defecto.
Especialista en autenticación y gestión de usuarios de Flow Nexus: login, registro, gestión de sesión y operaciones de cuenta mediante tools MCP de Flow Nexus.
Implementa mecanismos de seguridad integrales para protocolos de consenso distribuido.
Verifica la integridad de la cadena de testigos y detecta huecos de procedencia.
Escanea las dependencias del proyecto en busca de vulnerabilidades conocidas y CVEs, antes de releases o tras cambios en el lockfile.
Consulta los logs de auditoría de federación con filtrado por modo de cumplimiento normativo.
Escaneo de seguridad estático de la superficie MCP declarada de un harness. Lee .mcp/servers.json y .harness/claims.json; solo lectura, falla si hay hallazgos igual o por encima de --fail-on.
Worker de auditoría compuesta que agrupa oia-manifest, threat-model y mcp-scan en un único registro con marca de tiempo, guardado en metaharness-audit. Pensado para detección de deriva por cron.
Fotos profesionales con IA en minutos.
Ejecuta el benchmark de seguridad Darwin Shield: evoluciona un harness campeón de detección contra un corpus de 10 vulnerabilidades y 9 señuelos, y lo puntúa frente a cuatro líneas base.
Inicializa la federación en este nodo: genera un keypair y configura los peers.
Sondea el flujo de autenticación de un sitio en busca de fugas por redirección, CSRF ausente, cookies débiles y mala configuración de OAuth; genera un findings.md.
Revisión de seguridad de caja blanca con IA: lee el código fuente, razona sobre el flujo de datos y la autorización, y explota lo que encuentra con PoC.
Pentestea una app web, API, código, repo, URL, dominio o IP con Strix: agentes autónomos que explotan y demuestran vulnerabilidades con PoC, por CLI autoalojada o nube gestionada app.strix.ai.
Ejecuta un pentest gestionado de una app web o API vía la API REST de app.strix.ai, sin Docker local, clave LLM ni instalación.
Añade escaneo de seguridad al CI/CD con Strix: cada PR recibe un pentest con IA acotado al diff que bloquea código vulnerable antes de mergear.
Pon a prueba una API REST, GraphQL o gRPC con Strix: agentes autónomos enumeran endpoints y explotan el OWASP API Security Top 10 (2023) con una PoC funcional por cada hallazgo.
Pentestea una app web o sitio de extremo a extremo: testeo de caja negra que encuentra y explota vulnerabilidades reales (auth bypass, IDOR, inyección, XSS, SSRF, lógica de negocio) con Strix.
Convierte cualquier web en datos limpios listos para LLMs.
Corrige vulnerabilidades encontradas por un pentest de Strix: clasifica por severidad, parchea la causa raíz y vuelve a escanear para probar el fix.
Prueba una aplicación contra el OWASP Top 10:2025 con Strix: agentes de IA que intentan exploits reales y reportan solo lo probado, con PoC.
Punto de entrada para revisar la seguridad de toda una aplicación con Strix: decide qué test aplicar a cada activo (código, app, API, CI) y convierte los resultados en un plan de remediación priorizado.
Guía paso a paso para configurar recibos de auditoría firmados en llamadas a herramientas de Claude Code: política Cedar, recibos Ed25519, verificación offline, detección de manipulación, CI/CD y SLSA.
Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.
Domina patrones de análisis binario: desensamblado, decompilación, análisis de flujo de control y reconocimiento de patrones de código en ejecutables.
Configura herramientas SAST (Semgrep, SonarQube, CodeQL) para detección automática de vulnerabilidades en el código, útil al montar escaneo de seguridad o adoptar DevSecOps.
Implementa los requisitos de PCI DSS para el manejo seguro de datos de tarjetas y sistemas de pago. Úsalo al asegurar procesamiento de pagos o lograr el cumplimiento PCI.
Configura mutual TLS (mTLS) para comunicación zero-trust entre servicios, incluyendo gestión de certificados y seguridad de comunicación interna.
El bloc de notas con IA que transcribe y organiza tus reuniones.
Implementa políticas de seguridad de Kubernetes, incluyendo NetworkPolicy, PodSecurityPolicy y RBAC, para seguridad de nivel productivo.
Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.
Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.
Configura la aplicación de políticas Cedar y recibos firmados con Ed25519 para las llamadas a herramientas de Claude Code, dando rastros de auditoría criptográficos y evidencia lista para cumplimiento.
Implementa manejo de datos conforme a GDPR con gestión de consentimiento, derechos del interesado y privacidad desde el diseño, para sistemas que procesan datos personales de la UE.'
Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.
Deriva requisitos de seguridad a partir de modelos de amenazas y contexto de negocio; útil para traducir amenazas en requisitos, historias de usuario y casos de prueba de seguridad.
Implementa gestión segura de secretos en pipelines de CI/CD usando Vault, AWS Secrets Manager u otras soluciones nativas de plataforma. Úsalo al manejar credenciales sensibles, rotar secretos o asegurar entornos de CI/CD.
Domina la ingeniería inversa de protocolos de red: análisis de paquetes, disección de protocolos y documentación de protocolos propietarios.
Programa publicaciones en todas tus redes desde un solo sitio.
Aplica la metodología STRIDE para identificar amenazas sistemáticamente. Úsalo al analizar la seguridad de un sistema, en sesiones de threat modeling o al crear documentación de seguridad.
Mapea amenazas identificadas a controles y mitigaciones de seguridad adecuados. Úsalo al priorizar inversiones en seguridad, crear planes de remediación o validar la efectividad de controles.
Domina técnicas de forense de memoria: adquisición, análisis de procesos y extracción de artefactos con Volatility y herramientas relacionadas, para dumps de RAM y análisis de malware.
Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.
Google Model Armor: crea una nueva plantilla de Model Armor.
Google Model Armor: filtra contenido generado por usuarios para garantizar la seguridad.
Google Model Armor: sanitiza un prompt de usuario a través de una plantilla de Model Armor.
Google Model Armor: sanitiza una respuesta de modelo a través de una plantilla de Model Armor.
Extrae un company brain saneado desde un brain personal: elimina ratings, compensación, evaluaciones y dinámicas políticas de páginas, takes y facts, y purga el historial de git sensible.
Haz crecer tu tráfico orgánico en piloto automático.
Revisiones de buenas prácticas de seguridad por lenguaje y framework, con propuestas de mejora. Solo se activa si el usuario lo pide y solo para Python, JavaScript/TypeScript y Go.
Modelado de amenazas anclado en el repositorio: enumera fronteras de confianza, activos, capacidades del atacante, rutas de abuso y mitigaciones, y escribe un modelo conciso en Markdown.
Analiza repositorios git para construir una topología de propiedad orientada a seguridad (personas a archivos), calcula el factor bus y la propiedad del código sensible, y exporta CSV/JSON.
Método para encontrar la brecha entre lo que un sistema debería hacer y lo que el código realmente hace, el tipo de bug que los escáneres genéricos no ven por falta de un modelo de intención.
Audita el juego en busca de vulnerabilidades de seguridad: manipulación de saves, vectores de trampas, exploits de red, exposición de datos y validación de entradas; produce un informe priorizado.
Elimina marcas de procedencia de IA de varios proveedores: Unicode invisible, marcas de agua estadísticas mediante reescritura y metadatos C2PA/EXIF/XMP en PNG, JPEG, WebP, SVG, PDF, DOCX, ODT, HTML y MD.
Gestiona el ciclo de vida de acceso temporal on-demand con Privileged Access Manager (PAM): crear, leer, actualizar o eliminar entitlements, solicitar acceso temporal, y aprobar o denegar grants pendientes.
Automatiza el flujo completo de ingeniería de detección en Google SecOps con herramientas MCP: desde inteligencia de amenazas hasta generación y despliegue de reglas YARA-L 2.0.
Audita, configura y refuerza los controles de seguridad a nivel de workload en GKE: auditorías del clúster, Workload Identity Federation, Network Policies, GKE Sandbox, Pod Security Standards y montaje de secretos vía CSI.
Revisiones de código con IA. Detecta bugs y corrígelos en un clic.
Consulta y recupera findings activos, exposiciones externas, combinaciones tóxicas, vulnerabilidades, amenazas y riesgos de datos sensibles desde Google Cloud Security Command Center.
Genera guía de seguridad para cargas de trabajo en Google Cloud basada en los principios del Well-Architected Framework (WAF), evaluando IAM, seguridad de red, protección de datos y seguridad operacional.
Implementa y depura DPoP (RFC 9449) de OAuth 2.0 para vincular refresh tokens en WebCrypto, Node.js ES6 y navegadores integrados con la plataforma OAuth de Google.
Guía experta sobre cómo autenticarse y autorizarse en servicios y APIs de Google Cloud, cubriendo usuarios humanos, identidades de servicio, Application Default Credentials (ADC) y buenas prácticas de acceso seguro.
Simula y aplica de forma segura cambios en políticas IAM v1 (Allow) de Google Cloud, usando Policy Simulator para no romper cargas de trabajo activas antes de aplicar los cambios.
Escanea skills locales para detectar publicidad encubierta, intención comercial oculta, secuestro de tareas, llamadas externas sospechosas y lectura de datos sensibles; solo reporta por defecto.
Nota interna del proyecto no-mistakes. Se usa al cambiar la firma de releases de macOS, la verificación de artefactos de release o el workflow de release, cuya identidad Developer ID es permanente.
Nota interna de seguridad del proyecto no-mistakes. Se usa al cambiar el render del cuerpo del PR, la redacción de rutas de home, la publicación de rutas de artefacto o los marcadores de attestation de pipeline.
Nota interna de seguridad del proyecto no-mistakes. Se usa al cambiar el routing de forks, la identidad de forge-profile, la persistencia de URLs de repositorio o la redacción de credenciales.
Convierte tu voz en texto, allí donde escribas.
Buenas prácticas de seguridad y prevención de vulnerabilidades en Go: inyección, criptografía, filesystem, red, cookies, secretos, memoria y logging.
Configura Cloudflare Turnstile de extremo a extremo: crea el widget, lo inserta donde haga falta verificar bots, conecta el siteverify server-side y valida todo antes de reportar éxito.
Aplica prácticas modernas de desarrollo web para seguridad, compatibilidad y calidad de código, siguiendo las auditorías de Lighthouse best practices.
Implementa flujos OAuth 2.0/2.1 en Fastify: authorization code con PKCE, client credentials, device flow, rotación de refresh tokens, validación de JWT e introspección/revocación de tokens.
Guía el registro de aplicaciones en Microsoft Entra ID, la autenticación OAuth 2.0 y la integración con MSAL: permisos de API, service principals y ejemplos de autenticación.
Aprovisiona Agent Identity Blueprints, BlueprintPrincipals e identidades de agente por instancia vía Microsoft Graph, y configura el intercambio de tokens OAuth 2.0 (fmi_path, OBO, cross-tenant).
Aplica las funciones de grafo de IRQL a resultados de consultas KQL o IRQL para visualizarlos en Kusto Explorer. Genera mapeos Lift_To_Graph y compone las funciones de render, plegado y enriquecimiento.
Auditorías de cumplimiento y seguridad en Azure con azqr, más comprobación de caducidades en Key Vault. Cubre buenas prácticas, revisión de recursos, validación de políticas y postura de seguridad.
Compone consultas IRQL (Incident Response Query Language) para investigaciones de ciberseguridad en Kusto. Traduce preguntas de hunting en pipelines componibles de funciones Get_*, Extract_* y Enrich_*.
Fotos profesionales con IA en minutos.
Cumplimiento normativo y seguridad de productos: certificaciones, requisitos de etiquetado, sustancias restringidas y documentación.
Verifica que los perfiles de navegador estén realmente aislados: timezone coherente con la IP, WebRTC sin fugas, canvas/WebGL estables, y sin persona, cookie jar o dirección compartida entre perfiles.
Guía para configurar y usar Firebase Authentication. Úsala cuando la app necesite inicio de sesión de usuarios, gestión de usuarios o acceso seguro a datos mediante reglas de auth.
Audita reglas de seguridad de Firebase (Firestore, Cloud Storage): vulnerabilidades, escalada de privilegios, bypasses de roles, inconsistencias create/update y falta de comprobaciones hasOnly() de ownership.
Audita un fingerprint de navegador buscando contradicciones internas con el CLI liarjs: canvas, WebGL, WebGL2, WebGPU, audio, 220 fuentes, WebRTC y timezone, comparado contra la vista TLS/HTTP/ASN de la misma solicitud.
Configura rate limiting, secretos, CSRF, trusted origins, sesiones y cookies, cifrado de tokens OAuth, tracking de IP y audit logging para Better Auth.
Configura apps de autenticación TOTP, envía códigos OTP por email/SMS, gestiona backup codes, dispositivos de confianza y flujos de login 2FA con el plugin twoFactor de Better Auth.
Configura la verificación de email, implementa flujos de restablecimiento de contraseña, define políticas de contraseñas y personaliza algoritmos de hashing en Better Auth.
Úsalo al construir cualquier sistema donde el email dispara acciones: bandejas de agente, soporte automático o email a tarea. Trae los patrones de seguridad para tratar correo no confiable.
Convierte cualquier web en datos limpios listos para LLMs.
Experto en vulnerabilidades de seguridad que cubre el OWASP Top 10 y problemas comunes; se usa para auditorías de seguridad o revisión de código en busca de vulnerabilidades.
Patrones de autenticación de TanStack React Start con @clerk/tanstack-react-start: createServerFn, guardas beforeLoad, loaders y servidor Vinxi.
Patrones de autenticación en SPA de React con @clerk/react para Vite o CRA: alta de ClerkProvider, hooks useAuth/useUser/useClerk, rutas protegidas con React Router y login a medida.
Organizaciones de Clerk para SaaS B2B: apps multi-tenant con cambio de organización, acceso por rol, dominios verificados y SSO empresarial. Úsalo para espacios de equipo, RBAC y gestión de miembros.
Mostrando los primeros 96 de 118. Ver todo.