# Agent Skills de Seguridad > Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas. Fuente: https://skillsagentes.com/categorias/seguridad Markdown: https://skillsagentes.com/categorias/seguridad.md 118 skills en esta categoría; aquí van las 96 primeras. ## Skills - [Careful](https://skillsagentes.com/skills/garrytan/gstack/careful.md): Barreras de seguridad para comandos destructivos (gstack). - [Cso](https://skillsagentes.com/skills/garrytan/gstack/cso.md): Modo Chief Security Officer: auditoría de seguridad centrada en infraestructura, con OWASP Top 10, modelado de amenazas STRIDE y verificación activa. - [Guard](https://skillsagentes.com/skills/garrytan/gstack/guard.md): Modo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack). - [Security And Hardening](https://skillsagentes.com/skills/addyosmani/agent-skills/security-and-hardening.md): Refuerza el código frente a vulnerabilidades: entradas de usuario, autenticación, almacenamiento de datos, integraciones externas, el OWASP Top Ten, auditoría de dependencias y cumplimiento de privacidad (GDPR, CCPA). - [Iot Witness Verify](https://skillsagentes.com/skills/ruvnet/ruflo/iot-witness-verify.md): Verifica la integridad de la cadena de testigos y detecta huecos de procedencia. - [Browser Auth Flow](https://skillsagentes.com/skills/ruvnet/ruflo/browser-auth-flow.md): Sondea el flujo de autenticación de un sitio en busca de fugas por redirección, CSRF ausente, cookies débiles y mala configuración de OAuth; genera un findings.md. - [Federation Status](https://skillsagentes.com/skills/ruvnet/ruflo/federation-status.md): Muestra la salud de la federación: peers, sesiones, niveles de confianza y métricas de mensajes. Para cuando preguntan si la federación está sana o quieren ver los peers. - [Agent Security Manager](https://skillsagentes.com/skills/ruvnet/ruflo/agent-security-manager.md): Implementa mecanismos de seguridad integrales para protocolos de consenso distribuido. - [Agent Authentication](https://skillsagentes.com/skills/ruvnet/ruflo/agent-authentication.md): Especialista en autenticación y gestión de usuarios de Flow Nexus: login, registro, gestión de sesión y operaciones de cuenta mediante tools MCP de Flow Nexus. - [Security Audit](https://skillsagentes.com/skills/ruvnet/ruflo/security-audit.md): Escaneo de seguridad integral y detección de vulnerabilidades. Incluye validación de entradas, prevención de path traversal, detección de CVEs y refuerzo de patrones de código seguro. - [Safety Scan](https://skillsagentes.com/skills/ruvnet/ruflo/safety-scan.md): Escanea entradas en busca de prompt injection, contenido inseguro y ataques adversariales con AIDefence. Úsalo antes de pasar datos no confiables a un modelo o ejecutarlos. - [Harness Security Bench](https://skillsagentes.com/skills/ruvnet/ruflo/harness-security-bench.md): Ejecuta el benchmark de seguridad Darwin Shield: evoluciona un harness campeón de detección contra un corpus de 10 vulnerabilidades y 9 señuelos, y lo puntúa frente a cuatro líneas base. - [Harness Oia Audit](https://skillsagentes.com/skills/ruvnet/ruflo/harness-oia-audit.md): Worker de auditoría compuesta que agrupa oia-manifest, threat-model y mcp-scan en un único registro con marca de tiempo, guardado en metaharness-audit. Pensado para detección de deriva por cron. - [Harness Mcp Scan](https://skillsagentes.com/skills/ruvnet/ruflo/harness-mcp-scan.md): Escaneo de seguridad estático de la superficie MCP declarada de un harness. Lee .mcp/servers.json y .harness/claims.json; solo lectura, falla si hay hallazgos igual o por encima de --fail-on. - [Federation Init](https://skillsagentes.com/skills/ruvnet/ruflo/federation-init.md): Inicializa la federación en este nodo: genera un keypair y configura los peers. - [V3 Security Overhaul](https://skillsagentes.com/skills/ruvnet/ruflo/v3-security-overhaul.md): Revisión completa de la arquitectura de seguridad para claude-flow v3. Corrige CVEs críticos (CVE-1, CVE-2, CVE-3) e implementa patrones seguros por defecto. - [Federation Audit](https://skillsagentes.com/skills/ruvnet/ruflo/federation-audit.md): Consulta los logs de auditoría de federación con filtrado por modo de cumplimiento normativo. - [Dependency Check](https://skillsagentes.com/skills/ruvnet/ruflo/dependency-check.md): Escanea las dependencias del proyecto en busca de vulnerabilidades conocidas y CVEs, antes de releases o tras cambios en el lockfile. - [Security Scan](https://skillsagentes.com/skills/ruvnet/ruflo/security-scan.md): Ejecuta escaneos de seguridad completos sobre el código con las herramientas de seguridad de Ruflo, a profundidad quick, standard o deep. - [Pii Detect](https://skillsagentes.com/skills/ruvnet/ruflo/pii-detect.md): Detecta y marca información personal identificable (PII) en texto, código y configuraciones. Úsalo antes de hacer commit, escribir logs, guardar datos o enviar respuestas del modelo. - [Claims](https://skillsagentes.com/skills/ruvnet/ruflo/claims.md): Autorización basada en claims para agentes y operaciones: concede, revoca y verifica permisos para una coordinación multi-agente segura, con gestión de acceso y comprobaciones de autorización. - [Harness Threat Model](https://skillsagentes.com/skills/ruvnet/ruflo/harness-threat-model.md): Modelo de amenazas de nivel enterprise: categoriza amenazas de la superficie MCP y devuelve worst: clean|low|medium|high más hallazgos por amenaza. Solo lectura. - [Agent V3 Security Architect](https://skillsagentes.com/skills/ruvnet/ruflo/agent-v3-security-architect.md): Arquitecto de seguridad V3 responsable de la revisión de seguridad, el modelado de amenazas y la remediación de CVEs, abordando las vulnerabilidades CVE-1, CVE-2 y CVE-3 con patrones seguros por defecto. - [Penetration Testing With Strix](https://skillsagentes.com/skills/usestrix/strix/penetration-testing-with-strix.md): Pentestea una app web, API, código, repo, URL, dominio o IP con Strix: agentes autónomos que explotan y demuestran vulnerabilidades con PoC, por CLI autoalojada o nube gestionada app.strix.ai. - [Web App Penetration Testing](https://skillsagentes.com/skills/usestrix/strix/web-app-penetration-testing.md): Pentestea una app web o sitio de extremo a extremo: testeo de caja negra que encuentra y explota vulnerabilidades reales (auth bypass, IDOR, inyección, XSS, SSRF, lógica de negocio) con Strix. - [Application Security Testing](https://skillsagentes.com/skills/usestrix/strix/application-security-testing.md): Punto de entrada para revisar la seguridad de toda una aplicación con Strix: decide qué test aplicar a cada activo (código, app, API, CI) y convierte los resultados en un plan de remediación priorizado. - [Ci Security Scanning With Strix](https://skillsagentes.com/skills/usestrix/strix/ci-security-scanning-with-strix.md): Añade escaneo de seguridad al CI/CD con Strix: cada PR recibe un pentest con IA acotado al diff que bloquea código vulnerable antes de mergear. - [Api Security Testing](https://skillsagentes.com/skills/usestrix/strix/api-security-testing.md): Pon a prueba una API REST, GraphQL o gRPC con Strix: agentes autónomos enumeran endpoints y explotan el OWASP API Security Top 10 (2023) con una PoC funcional por cada hallazgo. - [Fix Security Vulnerabilities With Strix](https://skillsagentes.com/skills/usestrix/strix/fix-security-vulnerabilities-with-strix.md): Corrige vulnerabilidades encontradas por un pentest de Strix: clasifica por severidad, parchea la causa raíz y vuelve a escanear para probar el fix. - [Owasp Top 10 Testing](https://skillsagentes.com/skills/usestrix/strix/owasp-top-10-testing.md): Prueba una aplicación contra el OWASP Top 10:2025 con Strix: agentes de IA que intentan exploits reales y reportan solo lo probado, con PoC. - [Find Security Vulnerabilities In Code](https://skillsagentes.com/skills/usestrix/strix/find-security-vulnerabilities-in-code.md): Revisión de seguridad de caja blanca con IA: lee el código fuente, razona sobre el flujo de datos y la autorización, y explota lo que encuentra con PoC. - [Managed Pentesting With Strix](https://skillsagentes.com/skills/usestrix/strix/managed-pentesting-with-strix.md): Ejecuta un pentest gestionado de una app web o API vía la API REST de app.strix.ai, sin Docker local, clave LLM ni instalación. - [Secrets Management](https://skillsagentes.com/skills/wshobson/agents/secrets-management.md): Implementa gestión segura de secretos en pipelines de CI/CD usando Vault, AWS Secrets Manager u otras soluciones nativas de plataforma. Úsalo al manejar credenciales sensibles, rotar secretos o asegurar entornos de CI/CD. - [Security Requirement Extraction](https://skillsagentes.com/skills/wshobson/agents/security-requirement-extraction.md): Deriva requisitos de seguridad a partir de modelos de amenazas y contexto de negocio; útil para traducir amenazas en requisitos, historias de usuario y casos de prueba de seguridad. - [Solidity Security](https://skillsagentes.com/skills/wshobson/agents/solidity-security.md): Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity. - [Gdpr Data Handling](https://skillsagentes.com/skills/wshobson/agents/gdpr-data-handling.md): Implementa manejo de datos conforme a GDPR con gestión de consentimiento, derechos del interesado y privacidad desde el diseño, para sistemas que procesan datos personales de la UE.' - [Protect Mcp Setup](https://skillsagentes.com/skills/wshobson/agents/protect-mcp-setup.md): Configura la aplicación de políticas Cedar y recibos firmados con Ed25519 para las llamadas a herramientas de Claude Code, dando rastros de auditoría criptográficos y evidencia lista para cumplimiento. - [Attack Tree Construction](https://skillsagentes.com/skills/wshobson/agents/attack-tree-construction.md): Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders. - [Binary Analysis Patterns](https://skillsagentes.com/skills/wshobson/agents/binary-analysis-patterns.md): Domina patrones de análisis binario: desensamblado, decompilación, análisis de flujo de control y reconocimiento de patrones de código en ejecutables. - [Auth Implementation Patterns](https://skillsagentes.com/skills/wshobson/agents/auth-implementation-patterns.md): Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables. - [Threat Mitigation Mapping](https://skillsagentes.com/skills/wshobson/agents/threat-mitigation-mapping.md): Mapea amenazas identificadas a controles y mitigaciones de seguridad adecuados. Úsalo al priorizar inversiones en seguridad, crear planes de remediación o validar la efectividad de controles. - [Signed Audit Trails Recipe](https://skillsagentes.com/skills/wshobson/agents/signed-audit-trails-recipe.md): Guía paso a paso para configurar recibos de auditoría firmados en llamadas a herramientas de Claude Code: política Cedar, recibos Ed25519, verificación offline, detección de manipulación, CI/CD y SLSA. - [K8s Security Policies](https://skillsagentes.com/skills/wshobson/agents/k8s-security-policies.md): Implementa políticas de seguridad de Kubernetes, incluyendo NetworkPolicy, PodSecurityPolicy y RBAC, para seguridad de nivel productivo. - [Sast Configuration](https://skillsagentes.com/skills/wshobson/agents/sast-configuration.md): Configura herramientas SAST (Semgrep, SonarQube, CodeQL) para detección automática de vulnerabilidades en el código, útil al montar escaneo de seguridad o adoptar DevSecOps. - [Pci Compliance](https://skillsagentes.com/skills/wshobson/agents/pci-compliance.md): Implementa los requisitos de PCI DSS para el manejo seguro de datos de tarjetas y sistemas de pago. Úsalo al asegurar procesamiento de pagos o lograr el cumplimiento PCI. - [Memory Forensics](https://skillsagentes.com/skills/wshobson/agents/memory-forensics.md): Domina técnicas de forense de memoria: adquisición, análisis de procesos y extracción de artefactos con Volatility y herramientas relacionadas, para dumps de RAM y análisis de malware. - [Stride Analysis Patterns](https://skillsagentes.com/skills/wshobson/agents/stride-analysis-patterns.md): Aplica la metodología STRIDE para identificar amenazas sistemáticamente. Úsalo al analizar la seguridad de un sistema, en sesiones de threat modeling o al crear documentación de seguridad. - [Protocol Reverse Engineering](https://skillsagentes.com/skills/wshobson/agents/protocol-reverse-engineering.md): Domina la ingeniería inversa de protocolos de red: análisis de paquetes, disección de protocolos y documentación de protocolos propietarios. - [Mtls Configuration](https://skillsagentes.com/skills/wshobson/agents/mtls-configuration.md): Configura mutual TLS (mTLS) para comunicación zero-trust entre servicios, incluyendo gestión de certificados y seguridad de comunicación interna. - [Anti Reversing Techniques](https://skillsagentes.com/skills/wshobson/agents/anti-reversing-techniques.md): Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados. - [Review Agent Setup](https://skillsagentes.com/skills/wshobson/agents/review-agent-setup.md): Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar. - [Gws Modelarmor Sanitize Response](https://skillsagentes.com/skills/googleworkspace/cli/gws-modelarmor-sanitize-response.md): Google Model Armor: sanitiza una respuesta de modelo a través de una plantilla de Model Armor. - [Gws Modelarmor](https://skillsagentes.com/skills/googleworkspace/cli/gws-modelarmor.md): Google Model Armor: filtra contenido generado por usuarios para garantizar la seguridad. - [Gws Modelarmor Create Template](https://skillsagentes.com/skills/googleworkspace/cli/gws-modelarmor-create-template.md): Google Model Armor: crea una nueva plantilla de Model Armor. - [Gws Modelarmor Sanitize Prompt](https://skillsagentes.com/skills/googleworkspace/cli/gws-modelarmor-sanitize-prompt.md): Google Model Armor: sanitiza un prompt de usuario a través de una plantilla de Model Armor. - [Company Brainify](https://skillsagentes.com/skills/garrytan/gbrain/company-brainify.md): Extrae un company brain saneado desde un brain personal: elimina ratings, compensación, evaluaciones y dinámicas políticas de páginas, takes y facts, y purga el historial de git sensible. - [Security Ownership Map](https://skillsagentes.com/skills/openai/skills/security-ownership-map.md): Analiza repositorios git para construir una topología de propiedad orientada a seguridad (personas a archivos), calcula el factor bus y la propiedad del código sensible, y exporta CSV/JSON. - [Security Best Practices](https://skillsagentes.com/skills/openai/skills/security-best-practices.md): Revisiones de buenas prácticas de seguridad por lenguaje y framework, con propuestas de mejora. Solo se activa si el usuario lo pide y solo para Python, JavaScript/TypeScript y Go. - [Security Threat Model](https://skillsagentes.com/skills/openai/skills/security-threat-model.md): Modelado de amenazas anclado en el repositorio: enumera fronteras de confianza, activos, capacidades del atacante, rutas de abuso y mitigaciones, y escribe un modelo conciso en Markdown. - [Intended Vs Implemented](https://skillsagentes.com/skills/phuryn/pm-skills/intended-vs-implemented.md): Método para encontrar la brecha entre lo que un sistema debería hacer y lo que el código realmente hace, el tipo de bug que los escáneres genéricos no ven por falta de un modelo de intención. - [Security Audit](https://skillsagentes.com/skills/donchitos/claude-code-game-studios/security-audit.md): Audita el juego en busca de vulnerabilidades de seguridad: manipulación de saves, vectores de trampas, exploits de red, exposición de datos y validación de entradas; produce un informe priorizado. - [Remove Ai Marks](https://skillsagentes.com/skills/guillaumemeyer/watermarks-remover/remove-ai-marks.md): Elimina marcas de procedencia de IA de varios proveedores: Unicode invisible, marcas de agua estadísticas mediante reescritura y metadatos C2PA/EXIF/XMP en PNG, JPEG, WebP, SVG, PDF, DOCX, ODT, HTML y MD. - [Detection Engineering Coverage Evaluation](https://skillsagentes.com/skills/google/skills/detection-engineering-coverage-evaluation.md): Automatiza el flujo completo de ingeniería de detección en Google SecOps con herramientas MCP: desde inteligencia de amenazas hasta generación y despliegue de reglas YARA-L 2.0. - [Google Cloud Waf Security](https://skillsagentes.com/skills/google/skills/google-cloud-waf-security.md): Genera guía de seguridad para cargas de trabajo en Google Cloud basada en los principios del Well-Architected Framework (WAF), evaluando IAM, seguridad de red, protección de datos y seguridad operacional. - [Gke Workload Security](https://skillsagentes.com/skills/google/skills/gke-workload-security.md): Audita, configura y refuerza los controles de seguridad a nivel de workload en GKE: auditorías del clúster, Workload Identity Federation, Network Policies, GKE Sandbox, Pod Security Standards y montaje de secretos vía CSI. - [Dpop Adoption](https://skillsagentes.com/skills/google/skills/dpop-adoption.md): Implementa y depura DPoP (RFC 9449) de OAuth 2.0 para vincular refresh tokens en WebCrypto, Node.js ES6 y navegadores integrados con la plataforma OAuth de Google. - [Google Cloud Recipe Auth](https://skillsagentes.com/skills/google/skills/google-cloud-recipe-auth.md): Guía experta sobre cómo autenticarse y autorizarse en servicios y APIs de Google Cloud, cubriendo usuarios humanos, identidades de servicio, Application Default Credentials (ADC) y buenas prácticas de acceso seguro. - [Google Cloud Scc Query](https://skillsagentes.com/skills/google/skills/google-cloud-scc-query.md): Consulta y recupera findings activos, exposiciones externas, combinaciones tóxicas, vulnerabilidades, amenazas y riesgos de datos sensibles desde Google Cloud Security Command Center. - [Iam Helper For Policy Simulator](https://skillsagentes.com/skills/google/skills/iam-helper-for-policy-simulator.md): Simula y aplica de forma segura cambios en políticas IAM v1 (Allow) de Google Cloud, usando Policy Simulator para no romper cargas de trabajo activas antes de aplicar los cambios. - [Iam Helper For Privileged Access Management](https://skillsagentes.com/skills/google/skills/iam-helper-for-privileged-access-management.md): Gestiona el ciclo de vida de acceso temporal on-demand con Privileged Access Manager (PAM): crear, leer, actualizar o eliminar entitlements, solicitar acceso temporal, y aprobar o denegar grants pendientes. - [Dbs Skill Cleaner](https://skillsagentes.com/skills/dontbesilent2025/dbskill/dbs-skill-cleaner.md): Escanea skills locales para detectar publicidad encubierta, intención comercial oculta, secuestro de tareas, llamadas externas sospechosas y lectura de datos sensibles; solo reporta por defecto. - [Pr Publication Safety](https://skillsagentes.com/skills/kunchenguid/no-mistakes/pr-publication-safety.md): Nota interna de seguridad del proyecto no-mistakes. Se usa al cambiar el render del cuerpo del PR, la redacción de rutas de home, la publicación de rutas de artefacto o los marcadores de attestation de pipeline. - [Repository Routing Security](https://skillsagentes.com/skills/kunchenguid/no-mistakes/repository-routing-security.md): Nota interna de seguridad del proyecto no-mistakes. Se usa al cambiar el routing de forks, la identidad de forge-profile, la persistencia de URLs de repositorio o la redacción de credenciales. - [Release Signing](https://skillsagentes.com/skills/kunchenguid/no-mistakes/release-signing.md): Nota interna del proyecto no-mistakes. Se usa al cambiar la firma de releases de macOS, la verificación de artefactos de release o el workflow de release, cuya identidad Developer ID es permanente. - [Golang Security](https://skillsagentes.com/skills/samber/cc-skills-golang/golang-security.md): Buenas prácticas de seguridad y prevención de vulnerabilidades en Go: inyección, criptografía, filesystem, red, cookies, secretos, memoria y logging. - [Turnstile Spin](https://skillsagentes.com/skills/cloudflare/skills/turnstile-spin.md): Configura Cloudflare Turnstile de extremo a extremo: crea el widget, lo inserta donde haga falta verificar bots, conecta el siteverify server-side y valida todo antes de reportar éxito. - [Best Practices](https://skillsagentes.com/skills/addyosmani/web-quality-skills/best-practices.md): Aplica prácticas modernas de desarrollo web para seguridad, compatibilidad y calidad de código, siguiendo las auditorías de Lighthouse best practices. - [Oauth](https://skillsagentes.com/skills/mcollina/skills/oauth.md): Implementa flujos OAuth 2.0/2.1 en Fastify: authorization code con PKCE, client credentials, device flow, rotación de refresh tokens, validación de JWT e introspección/revocación de tokens. - [Entra App Registration](https://skillsagentes.com/skills/microsoft/azure-skills/entra-app-registration.md): Guía el registro de aplicaciones en Microsoft Entra ID, la autenticación OAuth 2.0 y la integración con MSAL: permisos de API, service principals y ejemplos de autenticación. - [Azure Compliance](https://skillsagentes.com/skills/microsoft/azure-skills/azure-compliance.md): Auditorías de cumplimiento y seguridad en Azure con azqr, más comprobación de caducidades en Key Vault. Cubre buenas prácticas, revisión de recursos, validación de políticas y postura de seguridad. - [Azure Kusto Irql](https://skillsagentes.com/skills/microsoft/azure-skills/azure-kusto-irql.md): Compone consultas IRQL (Incident Response Query Language) para investigaciones de ciberseguridad en Kusto. Traduce preguntas de hunting en pipelines componibles de funciones Get_*, Extract_* y Enrich_*. - [Entra Agent Id](https://skillsagentes.com/skills/microsoft/azure-skills/entra-agent-id.md): Aprovisiona Agent Identity Blueprints, BlueprintPrincipals e identidades de agente por instancia vía Microsoft Graph, y configura el intercambio de tokens OAuth 2.0 (fmi_path, OBO, cross-tenant). - [Azure Kusto Irql Graph](https://skillsagentes.com/skills/microsoft/azure-skills/azure-kusto-irql-graph.md): Aplica las funciones de grafo de IRQL a resultados de consultas KQL o IRQL para visualizarlos en Kusto Explorer. Genera mapeos Lift_To_Graph y compone las funciones de render, plegado y enriquecimiento. - [Amazon Product Compliance](https://skillsagentes.com/skills/nexscope-ai/amazon-skills/amazon-product-compliance.md): Cumplimiento normativo y seguridad de productos: certificaciones, requisitos de etiquetado, sustancias restringidas y documentación. - [Firebase Security Rules Auditor](https://skillsagentes.com/skills/firebase/agent-skills/firebase-security-rules-auditor.md): Audita reglas de seguridad de Firebase (Firestore, Cloud Storage): vulnerabilidades, escalada de privilegios, bypasses de roles, inconsistencias create/update y falta de comprobaciones hasOnly() de ownership. - [Firebase Auth Basics](https://skillsagentes.com/skills/firebase/agent-skills/firebase-auth-basics.md): Guía para configurar y usar Firebase Authentication. Úsala cuando la app necesite inicio de sesión de usuarios, gestión de usuarios o acceso seguro a datos mediante reglas de auth. - [Multi Account Isolation](https://skillsagentes.com/skills/antibrow/anti-detect-browser-skills/multi-account-isolation.md): Verifica que los perfiles de navegador estén realmente aislados: timezone coherente con la IP, WebRTC sin fugas, canvas/WebGL estables, y sin persona, cookie jar o dirección compartida entre perfiles. - [Better Auth Security Best Practices](https://skillsagentes.com/skills/better-auth/skills/better-auth-security-best-practices.md): Configura rate limiting, secretos, CSRF, trusted origins, sesiones y cookies, cifrado de tokens OAuth, tracking de IP y audit logging para Better Auth. - [Two Factor Authentication Best Practices](https://skillsagentes.com/skills/better-auth/skills/two-factor-authentication-best-practices.md): Configura apps de autenticación TOTP, envía códigos OTP por email/SMS, gestiona backup codes, dispositivos de confianza y flujos de login 2FA con el plugin twoFactor de Better Auth. - [Email And Password Best Practices](https://skillsagentes.com/skills/better-auth/skills/email-and-password-best-practices.md): Configura la verificación de email, implementa flujos de restablecimiento de contraseña, define políticas de contraseñas y personaliza algoritmos de hashing en Better Auth. - [Agent Email Inbox](https://skillsagentes.com/skills/resend/resend-skills/agent-email-inbox.md): Úsalo al construir cualquier sistema donde el email dispara acciones: bandejas de agente, soporte automático o email a tarea. Trae los patrones de seguridad para tratar correo no confiable. - [Security Auditor](https://skillsagentes.com/skills/zhaono1/agent-playbook/security-auditor.md): Experto en vulnerabilidades de seguridad que cubre el OWASP Top 10 y problemas comunes; se usa para auditorías de seguridad o revisión de código en busca de vulnerabilidades. - [Clerk Setup](https://skillsagentes.com/skills/clerk/skills/clerk-setup.md): Añade autenticación de Clerk a cualquier proyecto siguiendo las guías oficiales de inicio rápido. - [Clerk Expo](https://skillsagentes.com/skills/clerk/skills/clerk-expo.md): Añade autenticación de Clerk a apps de Expo y React Native con @clerk/expo: componentes nativos, flujos a medida, OAuth/SSO, login nativo de Google y Apple, rutas de Expo Router y biometría. - [Clerk Astro Patterns](https://skillsagentes.com/skills/clerk/skills/clerk-astro-patterns.md): Patrones de Astro con Clerk: middleware, páginas SSR, componentes isla, rutas de API y la diferencia entre renderizado estático y SSR. - [Clerk Nuxt Patterns](https://skillsagentes.com/skills/clerk/skills/clerk-nuxt-patterns.md): Patrones de autenticación de Nuxt 3 con @clerk/nuxt: middleware, composables, rutas de API en el servidor y SSR. ## Servidores MCP de Seguridad - [HexStrike AI](https://skillsagentes.com/mcp/hexstrike-ai.md): Conecta agentes de IA con más de 150 herramientas de ciberseguridad ofensiva para automatizar pentesting, bug bounty y análisis de vulnerabilidades. - [Ghidra](https://skillsagentes.com/mcp/ghidra.md): Conecta agentes LLM a Ghidra para descompilar binarios, renombrar funciones y datos, y explorar clases, imports y exports de forma autónoma. - [MISP](https://skillsagentes.com/mcp/misp.md): Conecta a MISP, la plataforma abierta de inteligencia de amenazas, para consultar y compartir indicadores de compromiso, eventos y contexto de ciberseguridad. - [Viper](https://skillsagentes.com/mcp/viper.md): Conecta al agente con Viper, una plataforma de simulación de adversarios y red teaming, para orquestar operaciones ofensivas contra Windows, Linux y macOS. --- [Todas las categorías](https://skillsagentes.com/categorias.md) · [Todas las skills](https://skillsagentes.com/skills.md) Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)