·security-hardening
#

security-hardening

Flusso di lavoro di rafforzamento della sicurezza per uno scenario di minaccia specifico. Inserisci una singola minaccia concreta come "prevenire IDOR", "progettare contromisure CSRF" o "rafforzare RLS" e fornirà costantemente artefatti dalla modellazione delle minacce → progettazione della mitigazione → piano di implementazione → test/registrazione → automazione del gate di rilascio. Usalo per correzioni mirate a vulnerabilità specifiche: IDOR, attacchi di riproduzione, CSRF, XSS, percorso trasversale, reindirizzamento aperto, progettazione di limiti di velocità, ecc. Per "scansionare l'intera base di codice", utilizzare security-audit-quick; per la "valutazione olistica delle app", utilizzare la revisione delle minacce alla sicurezza.

13Installazioni·1Tendenza·@yusuketsunoda

Installazione

$npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening

Come installare security-hardening

Installa rapidamente la skill AI security-hardening nel tuo ambiente di sviluppo tramite riga di comando

  1. Apri il terminale: Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.)
  2. Esegui il comando di installazione: Copia ed esegui questo comando: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
  3. Verifica l'installazione: Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Fonte: yusuketsunoda/ppt-trans.

単一の脅威シナリオを入力として受け取り、 (1) 脅威モデル化 → (2) 緩和設計 → (3) 実装方針 → (4) テスト/ログ → (5) release-gate化 までを一貫して出す。百科事典は作らない。

| target | 対象(endpoint/function/module) | src/app/api/files/[id]/download/route.ts | | threat | 再現可能な脅威シナリオ(1文) | "他ユーザーのfileIdを指定するとファイルがダウンロードできる" | | environment | ランタイム | Next.js 16 + Supabase | | constraints | 互換性/性能/運用制約(あれば) | "admin-dashboardからも呼ぶ" |

| 1 | Threat Model | 攻撃者/影響/悪用難易度/既存防御層 | | 2 | Mitigation Design | fail-closed/最小権限/境界チェックの方針 | | 3 | Implementation Plan | diff-oriented: どのファイルのどこをどう変えるか | | 4 | Tests + Logging | 再現テスト(修正前fail, 修正後pass) + SecurityMonitorログ | | 5 | Release Gate | 再発防止ゲートの提案(自動検出可能なもの) |

Flusso di lavoro di rafforzamento della sicurezza per uno scenario di minaccia specifico. Inserisci una singola minaccia concreta come "prevenire IDOR", "progettare contromisure CSRF" o "rafforzare RLS" e fornirà costantemente artefatti dalla modellazione delle minacce → progettazione della mitigazione → piano di implementazione → test/registrazione → automazione del gate di rilascio. Usalo per correzioni mirate a vulnerabilità specifiche: IDOR, attacchi di riproduzione, CSRF, XSS, percorso trasversale, reindirizzamento aperto, progettazione di limiti di velocità, ecc. Per "scansionare l'intera base di codice", utilizzare security-audit-quick; per la "valutazione olistica delle app", utilizzare la revisione delle minacce alla sicurezza. Fonte: yusuketsunoda/ppt-trans.

Fatti (pronti per citazione)

Campi e comandi stabili per citazioni AI/ricerca.

Comando di installazione
npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
Categoria
#Documenti
Verificato
Prima apparizione
2026-03-09
Aggiornato
2026-03-10

Browse more skills from yusuketsunoda/ppt-trans

Risposte rapide

Che cos'è security-hardening?

Flusso di lavoro di rafforzamento della sicurezza per uno scenario di minaccia specifico. Inserisci una singola minaccia concreta come "prevenire IDOR", "progettare contromisure CSRF" o "rafforzare RLS" e fornirà costantemente artefatti dalla modellazione delle minacce → progettazione della mitigazione → piano di implementazione → test/registrazione → automazione del gate di rilascio. Usalo per correzioni mirate a vulnerabilità specifiche: IDOR, attacchi di riproduzione, CSRF, XSS, percorso trasversale, reindirizzamento aperto, progettazione di limiti di velocità, ecc. Per "scansionare l'intera base di codice", utilizzare security-audit-quick; per la "valutazione olistica delle app", utilizzare la revisione delle minacce alla sicurezza. Fonte: yusuketsunoda/ppt-trans.

Come installo security-hardening?

Apri il tuo terminale o strumento da riga di comando (Terminal, iTerm, Windows Terminal, ecc.) Copia ed esegui questo comando: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening Dopo l'installazione, la skill verrà configurata automaticamente nel tuo ambiente AI di coding e sarà pronta all'uso in Claude Code, Cursor o OpenClaw

Dov'è il repository sorgente?

https://github.com/yusuketsunoda/ppt-trans