·security-hardening
#

security-hardening

Flujo de trabajo que refuerza la seguridad para un escenario de amenaza específico. Aliméntelo con una única amenaza concreta como "prevenir IDOR", "diseñar contramedidas CSRF" o "fortalecer RLS" y constantemente entrega artefactos del modelo de amenaza → diseño de mitigación → plan de implementación → pruebas/registros → puerta de liberación. Úselo para correcciones específicas contra IDOR, ataques de repetición, CSRF, XSS, recorrido de ruta, redireccionamiento abierto, diseño de límite de velocidad, etc. Para "escanear todo el código base", utilice auditoría de seguridad rápida; para una “evaluación integral de aplicaciones”, utilice la revisión de amenazas de seguridad.

13Instalaciones·1Tendencia·@yusuketsunoda

Instalación

$npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening

Cómo instalar security-hardening

Instala rápidamente el skill de IA security-hardening en tu entorno de desarrollo mediante línea de comandos

  1. Abrir Terminal: Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.)
  2. Ejecutar comando de instalación: Copia y ejecuta este comando: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
  3. Verificar instalación: Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

Fuente: yusuketsunoda/ppt-trans.

SKILL.md

Ver original

単一の脅威シナリオを入力として受け取り、 (1) 脅威モデル化 → (2) 緩和設計 → (3) 実装方針 → (4) テスト/ログ → (5) release-gate化 までを一貫して出す。百科事典は作らない。

| target | 対象(endpoint/function/module) | src/app/api/files/[id]/download/route.ts | | threat | 再現可能な脅威シナリオ(1文) | "他ユーザーのfileIdを指定するとファイルがダウンロードできる" | | environment | ランタイム | Next.js 16 + Supabase | | constraints | 互換性/性能/運用制約(あれば) | "admin-dashboardからも呼ぶ" |

| 1 | Threat Model | 攻撃者/影響/悪用難易度/既存防御層 | | 2 | Mitigation Design | fail-closed/最小権限/境界チェックの方針 | | 3 | Implementation Plan | diff-oriented: どのファイルのどこをどう変えるか | | 4 | Tests + Logging | 再現テスト(修正前fail, 修正後pass) + SecurityMonitorログ | | 5 | Release Gate | 再発防止ゲートの提案(自動検出可能なもの) |

Flujo de trabajo que refuerza la seguridad para un escenario de amenaza específico. Aliméntelo con una única amenaza concreta como "prevenir IDOR", "diseñar contramedidas CSRF" o "fortalecer RLS" y constantemente entrega artefactos del modelo de amenaza → diseño de mitigación → plan de implementación → pruebas/registros → puerta de liberación. Úselo para correcciones específicas contra IDOR, ataques de repetición, CSRF, XSS, recorrido de ruta, redireccionamiento abierto, diseño de límite de velocidad, etc. Para "escanear todo el código base", utilice auditoría de seguridad rápida; para una “evaluación integral de aplicaciones”, utilice la revisión de amenazas de seguridad. Fuente: yusuketsunoda/ppt-trans.

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
Categoría
#Documentos
Verificado
Primera vez visto
2026-03-09
Actualizado
2026-03-10

Browse more skills from yusuketsunoda/ppt-trans

Respuestas rápidas

¿Qué es security-hardening?

Flujo de trabajo que refuerza la seguridad para un escenario de amenaza específico. Aliméntelo con una única amenaza concreta como "prevenir IDOR", "diseñar contramedidas CSRF" o "fortalecer RLS" y constantemente entrega artefactos del modelo de amenaza → diseño de mitigación → plan de implementación → pruebas/registros → puerta de liberación. Úselo para correcciones específicas contra IDOR, ataques de repetición, CSRF, XSS, recorrido de ruta, redireccionamiento abierto, diseño de límite de velocidad, etc. Para "escanear todo el código base", utilice auditoría de seguridad rápida; para una “evaluación integral de aplicaciones”, utilice la revisión de amenazas de seguridad. Fuente: yusuketsunoda/ppt-trans.

¿Cómo instalo security-hardening?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

¿Dónde está el repositorio de origen?

https://github.com/yusuketsunoda/ppt-trans