Guard
131kModo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack).
- Costo de contexto al activarse
- 850 tok
- Tamaño del paquete
- 2 archivos
- Última actualización
- hace 20 días
- Permisos
Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas.
118 skills en esta categoría
Modo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack).
Barreras de seguridad para comandos destructivos (gstack).
Convierte tu voz en texto, allí donde escribas.
Modo Chief Security Officer: auditoría de seguridad centrada en infraestructura, con OWASP Top 10, modelado de amenazas STRIDE y verificación activa.
Endurece el código contra vulnerabilidades. Úsalo al manejar entrada de usuario, autenticación, almacenamiento de datos, integraciones externas o datos personales (GDPR, CCPA).
Revisión completa de la arquitectura de seguridad para claude-flow v3. Corrige CVEs críticos (CVE-1, CVE-2, CVE-3) e implementa patrones seguros por defecto.
Sondea el flujo de autenticación de un sitio en busca de fugas por redirección, CSRF ausente, cookies débiles y mala configuración de OAuth; genera un findings.md.
Detecta y marca información personal identificable (PII) en texto, código y configuraciones. Úsalo antes de hacer commit, escribir logs, guardar datos o enviar respuestas del modelo.
Inicializa la federación en este nodo: genera un keypair y configura los peers.
Escanea las dependencias del proyecto en busca de vulnerabilidades conocidas y CVEs, antes de releases o tras cambios en el lockfile.
Consulta los logs de auditoría de federación con filtrado por modo de cumplimiento normativo.
Ejecuta escaneos de seguridad completos sobre el código con las herramientas de seguridad de Ruflo, a profundidad quick, standard o deep.
Fotos profesionales con IA en minutos.
Escaneo de seguridad integral y detección de vulnerabilidades. Incluye validación de entradas, prevención de path traversal, detección de CVEs y refuerzo de patrones de código seguro.
Escaneo de seguridad estático de la superficie MCP declarada de un harness. Lee .mcp/servers.json y .harness/claims.json; solo lectura, falla si hay hallazgos igual o por encima de --fail-on.
Escanea entradas en busca de prompt injection, contenido inseguro y ataques adversariales con AIDefence. Úsalo antes de pasar datos no confiables a un modelo o ejecutarlos.
Verifica la integridad de la cadena de testigos y detecta huecos de procedencia.
Modelo de amenazas de nivel enterprise: categoriza amenazas de la superficie MCP y devuelve worst: clean|low|medium|high más hallazgos por amenaza. Solo lectura.
Autorización basada en claims para agentes y operaciones: concede, revoca y verifica permisos para una coordinación multi-agente segura, con gestión de acceso y comprobaciones de autorización.
Implementa mecanismos de seguridad integrales para protocolos de consenso distribuido.
Especialista en autenticación y gestión de usuarios de Flow Nexus: login, registro, gestión de sesión y operaciones de cuenta mediante tools MCP de Flow Nexus.
Arquitecto de seguridad V3 responsable de la revisión de seguridad, el modelado de amenazas y la remediación de CVEs, abordando las vulnerabilidades CVE-1, CVE-2 y CVE-3 con patrones seguros por defecto.
Convierte cualquier web en datos limpios listos para LLMs.
Muestra la salud de la federación: peers, sesiones, niveles de confianza y métricas de mensajes. Para cuando preguntan si la federación está sana o quieren ver los peers.
Ejecuta el benchmark de seguridad Darwin Shield: evoluciona un harness campeón de detección contra un corpus de 10 vulnerabilidades y 9 señuelos, y lo puntúa frente a cuatro líneas base.
Worker de auditoría compuesta que agrupa oia-manifest, threat-model y mcp-scan en un único registro con marca de tiempo, guardado en metaharness-audit. Pensado para detección de deriva por cron.
Revisión de seguridad de caja blanca con IA: lee el código fuente, razona sobre el flujo de datos y la autorización, y explota lo que encuentra con PoC.
Pon a prueba una API REST, GraphQL o gRPC con Strix: agentes autónomos enumeran endpoints y explotan el OWASP API Security Top 10 (2023) con una PoC funcional por cada hallazgo.
Añade escaneo de seguridad al CI/CD con Strix: cada PR recibe un pentest con IA acotado al diff que bloquea código vulnerable antes de mergear.
Corrige vulnerabilidades encontradas por un pentest de Strix: clasifica por severidad, parchea la causa raíz y vuelve a escanear para probar el fix.
Prueba una aplicación contra el OWASP Top 10:2025 con Strix: agentes de IA que intentan exploits reales y reportan solo lo probado, con PoC.
Pentestea una app web, API, código, repo, URL, dominio o IP con Strix: agentes autónomos que explotan y demuestran vulnerabilidades con PoC, por CLI autoalojada o nube gestionada app.strix.ai.
El bloc de notas con IA que transcribe y organiza tus reuniones.
Pentestea una app web o sitio de extremo a extremo: testeo de caja negra que encuentra y explota vulnerabilidades reales (auth bypass, IDOR, inyección, XSS, SSRF, lógica de negocio) con Strix.
Ejecuta un pentest gestionado de una app web o API vía la API REST de app.strix.ai, sin Docker local, clave LLM ni instalación.
Punto de entrada para revisar la seguridad de toda una aplicación con Strix: decide qué test aplicar a cada activo (código, app, API, CI) y convierte los resultados en un plan de remediación priorizado.
Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.
Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.
Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.
Domina patrones de análisis binario: desensamblado, decompilación, análisis de flujo de control y reconocimiento de patrones de código en ejecutables.
Mapea amenazas identificadas a controles y mitigaciones de seguridad adecuados. Úsalo al priorizar inversiones en seguridad, crear planes de remediación o validar la efectividad de controles.
Domina técnicas de forense de memoria: adquisición, análisis de procesos y extracción de artefactos con Volatility y herramientas relacionadas, para dumps de RAM y análisis de malware.
Programa publicaciones en todas tus redes desde un solo sitio.
Aplica la metodología STRIDE para identificar amenazas sistemáticamente. Úsalo al analizar la seguridad de un sistema, en sesiones de threat modeling o al crear documentación de seguridad.
Implementa políticas de seguridad de Kubernetes, incluyendo NetworkPolicy, PodSecurityPolicy y RBAC, para seguridad de nivel productivo.
Implementa los requisitos de PCI DSS para el manejo seguro de datos de tarjetas y sistemas de pago. Úsalo al asegurar procesamiento de pagos o lograr el cumplimiento PCI.
Guía paso a paso para configurar recibos de auditoría firmados en llamadas a herramientas de Claude Code: política Cedar, recibos Ed25519, verificación offline, detección de manipulación, CI/CD y SLSA.
Deriva requisitos de seguridad a partir de modelos de amenazas y contexto de negocio; útil para traducir amenazas en requisitos, historias de usuario y casos de prueba de seguridad.
Domina la ingeniería inversa de protocolos de red: análisis de paquetes, disección de protocolos y documentación de protocolos propietarios.
Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.
Implementa manejo de datos conforme a GDPR con gestión de consentimiento, derechos del interesado y privacidad desde el diseño, para sistemas que procesan datos personales de la UE.'
Configura mutual TLS (mTLS) para comunicación zero-trust entre servicios, incluyendo gestión de certificados y seguridad de comunicación interna.
Haz crecer tu tráfico orgánico en piloto automático.
Implementa gestión segura de secretos en pipelines de CI/CD usando Vault, AWS Secrets Manager u otras soluciones nativas de plataforma. Úsalo al manejar credenciales sensibles, rotar secretos o asegurar entornos de CI/CD.
Configura herramientas SAST (Semgrep, SonarQube, CodeQL) para detección automática de vulnerabilidades en el código, útil al montar escaneo de seguridad o adoptar DevSecOps.
Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.
Configura la aplicación de políticas Cedar y recibos firmados con Ed25519 para las llamadas a herramientas de Claude Code, dando rastros de auditoría criptográficos y evidencia lista para cumplimiento.
Google Model Armor: filtra contenido generado por usuarios para garantizar la seguridad.
Google Model Armor: sanitiza una respuesta de modelo a través de una plantilla de Model Armor.
Google Model Armor: crea una nueva plantilla de Model Armor.
Google Model Armor: sanitiza un prompt de usuario a través de una plantilla de Model Armor.
Extrae un company brain saneado desde un brain personal: elimina ratings, compensación, evaluaciones y dinámicas políticas de páginas, takes y facts, y purga el historial de git sensible.
Revisiones de código con IA. Detecta bugs y corrígelos en un clic.
Método para encontrar la brecha entre lo que un sistema debería hacer y lo que el código realmente hace, el tipo de bug que los escáneres genéricos no ven por falta de un modelo de intención.
Analiza repositorios git para construir una topología de propiedad orientada a seguridad (personas a archivos), calcula el factor bus y la propiedad del código sensible, y exporta CSV/JSON.
Modelado de amenazas anclado en el repositorio: enumera fronteras de confianza, activos, capacidades del atacante, rutas de abuso y mitigaciones, y escribe un modelo conciso en Markdown.
Revisiones de buenas prácticas de seguridad por lenguaje y framework, con propuestas de mejora. Solo se activa si el usuario lo pide y solo para Python, JavaScript/TypeScript y Go.
Audita el juego en busca de vulnerabilidades de seguridad: manipulación de saves, vectores de trampas, exploits de red, exposición de datos y validación de entradas; produce un informe priorizado.
Elimina marcas de procedencia de IA de varios proveedores: Unicode invisible, marcas de agua estadísticas mediante reescritura y metadatos C2PA/EXIF/XMP en PNG, JPEG, WebP, SVG, PDF, DOCX, ODT, HTML y MD.
Consulta y recupera findings activos, exposiciones externas, combinaciones tóxicas, vulnerabilidades, amenazas y riesgos de datos sensibles desde Google Cloud Security Command Center.
Genera guía de seguridad para cargas de trabajo en Google Cloud basada en los principios del Well-Architected Framework (WAF), evaluando IAM, seguridad de red, protección de datos y seguridad operacional.
Audita, configura y refuerza los controles de seguridad a nivel de workload en GKE: auditorías del clúster, Workload Identity Federation, Network Policies, GKE Sandbox, Pod Security Standards y montaje de secretos vía CSI.
Convierte tu voz en texto, allí donde escribas.
Automatiza el flujo completo de ingeniería de detección en Google SecOps con herramientas MCP: desde inteligencia de amenazas hasta generación y despliegue de reglas YARA-L 2.0.
Implementa y depura DPoP (RFC 9449) de OAuth 2.0 para vincular refresh tokens en WebCrypto, Node.js ES6 y navegadores integrados con la plataforma OAuth de Google.
Guía experta sobre cómo autenticarse y autorizarse en servicios y APIs de Google Cloud, cubriendo usuarios humanos, identidades de servicio, Application Default Credentials (ADC) y buenas prácticas de acceso seguro.
Gestiona el ciclo de vida de acceso temporal on-demand con Privileged Access Manager (PAM): crear, leer, actualizar o eliminar entitlements, solicitar acceso temporal, y aprobar o denegar grants pendientes.
Simula y aplica de forma segura cambios en políticas IAM v1 (Allow) de Google Cloud, usando Policy Simulator para no romper cargas de trabajo activas antes de aplicar los cambios.
Escanea skills locales para detectar publicidad encubierta, intención comercial oculta, secuestro de tareas, llamadas externas sospechosas y lectura de datos sensibles; solo reporta por defecto.
Nota interna de seguridad del proyecto no-mistakes. Se usa al cambiar el render del cuerpo del PR, la redacción de rutas de home, la publicación de rutas de artefacto o los marcadores de attestation de pipeline.
Nota interna del proyecto no-mistakes. Se usa al cambiar la firma de releases de macOS, la verificación de artefactos de release o el workflow de release, cuya identidad Developer ID es permanente.
Nota interna de seguridad del proyecto no-mistakes. Se usa al cambiar el routing de forks, la identidad de forge-profile, la persistencia de URLs de repositorio o la redacción de credenciales.
Fotos profesionales con IA en minutos.
Buenas prácticas de seguridad y prevención de vulnerabilidades en Go: inyección, criptografía, filesystem, red, cookies, secretos, memoria y logging.
Configura Cloudflare Turnstile de extremo a extremo: crea el widget, lo inserta donde haga falta verificar bots, conecta el siteverify server-side y valida todo antes de reportar éxito.
Aplica prácticas modernas de desarrollo web para seguridad, compatibilidad y calidad de código, siguiendo las auditorías de Lighthouse best practices.
Implementa flujos OAuth 2.0/2.1 en Fastify: authorization code con PKCE, client credentials, device flow, rotación de refresh tokens, validación de JWT e introspección/revocación de tokens.
Compone consultas IRQL (Incident Response Query Language) para investigaciones de ciberseguridad en Kusto. Traduce preguntas de hunting en pipelines componibles de funciones Get_*, Extract_* y Enrich_*.
Auditorías de cumplimiento y seguridad en Azure con azqr, más comprobación de caducidades en Key Vault. Cubre buenas prácticas, revisión de recursos, validación de políticas y postura de seguridad.
Guía el registro de aplicaciones en Microsoft Entra ID, la autenticación OAuth 2.0 y la integración con MSAL: permisos de API, service principals y ejemplos de autenticación.
Aprovisiona Agent Identity Blueprints, BlueprintPrincipals e identidades de agente por instancia vía Microsoft Graph, y configura el intercambio de tokens OAuth 2.0 (fmi_path, OBO, cross-tenant).
Aplica las funciones de grafo de IRQL a resultados de consultas KQL o IRQL para visualizarlos en Kusto Explorer. Genera mapeos Lift_To_Graph y compone las funciones de render, plegado y enriquecimiento.
Convierte cualquier web en datos limpios listos para LLMs.
Cumplimiento normativo y seguridad de productos: certificaciones, requisitos de etiquetado, sustancias restringidas y documentación.
Guía para configurar y usar Firebase Authentication. Úsala cuando la app necesite inicio de sesión de usuarios, gestión de usuarios o acceso seguro a datos mediante reglas de auth.
Audita reglas de seguridad de Firebase (Firestore, Cloud Storage): vulnerabilidades, escalada de privilegios, bypasses de roles, inconsistencias create/update y falta de comprobaciones hasOnly() de ownership.
Configura rate limiting, secretos, CSRF, trusted origins, sesiones y cookies, cifrado de tokens OAuth, tracking de IP y audit logging para Better Auth.
Configura la verificación de email, implementa flujos de restablecimiento de contraseña, define políticas de contraseñas y personaliza algoritmos de hashing en Better Auth.
Configura apps de autenticación TOTP, envía códigos OTP por email/SMS, gestiona backup codes, dispositivos de confianza y flujos de login 2FA con el plugin twoFactor de Better Auth.
Úsalo al construir cualquier sistema donde el email dispara acciones: bandejas de agente, soporte automático o email a tarea. Trae los patrones de seguridad para tratar correo no confiable.
Experto en vulnerabilidades de seguridad que cubre el OWASP Top 10 y problemas comunes; se usa para auditorías de seguridad o revisión de código en busca de vulnerabilidades.
Patrones de Astro con Clerk: middleware, páginas SSR, componentes isla, rutas de API y la diferencia entre renderizado estático y SSR.
El bloc de notas con IA que transcribe y organiza tus reuniones.
Patrones de autenticación de Nuxt 3 con @clerk/nuxt: middleware, composables, rutas de API en el servidor y SSR.
Implementa autenticación de Clerk en apps Android nativas con Kotlin y Jetpack Compose, con patrones guiados por el código fuente de clerk-android. No sirve para Expo ni React Native.
Patrones de React Router v7/v8 con Clerk: rootAuthLoader, getAuth en loaders, clerkMiddleware, rutas protegidas, datos de usuario en SSR y cambio de organización.
Añade autenticación de Clerk a cualquier proyecto siguiendo las guías oficiales de inicio rápido.
Mostrando los primeros 96 de 118. Ver todo.