·security-hardening
#

security-hardening

Рабочий процесс по усилению безопасности для конкретного сценария угрозы. Введите одну конкретную угрозу — например, «Я хочу предотвратить IDOR», «Мне нужно разработать контрмеры CSRF» или «Я хочу ужесточить RLS» — и это последовательно обеспечит результаты моделирования угроз → проектирования мер по снижению риска → руководств по реализации → тестирования/ведения журнала → автоматизации релиз-гейта. Используйте его для устранения определенных уязвимостей, таких как IDOR, атаки повторного воспроизведения, CSRF, XSS, обход пути, открытые перенаправления или дизайн ограничения скорости. Если вам нужно «сканировать всю кодовую базу», используйте быстрый аудит безопасности; если вам нужна «комплексная оценка всего приложения», используйте анализ угроз безопасности.

13Установки·1Тренд·@yusuketsunoda

Установка

$npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening

Как установить security-hardening

Быстро установите AI-навык security-hardening в вашу среду разработки через командную строку

  1. Откройте терминал: Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.)
  2. Выполните команду установки: Скопируйте и выполните эту команду: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
  3. Проверьте установку: После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Источник: yusuketsunoda/ppt-trans.

単一の脅威シナリオを入力として受け取り、 (1) 脅威モデル化 → (2) 緩和設計 → (3) 実装方針 → (4) テスト/ログ → (5) release-gate化 までを一貫して出す。百科事典は作らない。

| target | 対象(endpoint/function/module) | src/app/api/files/[id]/download/route.ts | | threat | 再現可能な脅威シナリオ(1文) | "他ユーザーのfileIdを指定するとファイルがダウンロードできる" | | environment | ランタイム | Next.js 16 + Supabase | | constraints | 互換性/性能/運用制約(あれば) | "admin-dashboardからも呼ぶ" |

| 1 | Threat Model | 攻撃者/影響/悪用難易度/既存防御層 | | 2 | Mitigation Design | fail-closed/最小権限/境界チェックの方針 | | 3 | Implementation Plan | diff-oriented: どのファイルのどこをどう変えるか | | 4 | Tests + Logging | 再現テスト(修正前fail, 修正後pass) + SecurityMonitorログ | | 5 | Release Gate | 再発防止ゲートの提案(自動検出可能なもの) |

Рабочий процесс по усилению безопасности для конкретного сценария угрозы. Введите одну конкретную угрозу — например, «Я хочу предотвратить IDOR», «Мне нужно разработать контрмеры CSRF» или «Я хочу ужесточить RLS» — и это последовательно обеспечит результаты моделирования угроз → проектирования мер по снижению риска → руководств по реализации → тестирования/ведения журнала → автоматизации релиз-гейта. Используйте его для устранения определенных уязвимостей, таких как IDOR, атаки повторного воспроизведения, CSRF, XSS, обход пути, открытые перенаправления или дизайн ограничения скорости. Если вам нужно «сканировать всю кодовую базу», используйте быстрый аудит безопасности; если вам нужна «комплексная оценка всего приложения», используйте анализ угроз безопасности. Источник: yusuketsunoda/ppt-trans.

Факты (для цитирования)

Стабильные поля и команды для ссылок в AI/поиске.

Команда установки
npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening
Источник
yusuketsunoda/ppt-trans
Категория
#Документы
Проверено
Впервые замечено
2026-03-09
Обновлено
2026-03-10

Browse more skills from yusuketsunoda/ppt-trans

Короткие ответы

Что такое security-hardening?

Рабочий процесс по усилению безопасности для конкретного сценария угрозы. Введите одну конкретную угрозу — например, «Я хочу предотвратить IDOR», «Мне нужно разработать контрмеры CSRF» или «Я хочу ужесточить RLS» — и это последовательно обеспечит результаты моделирования угроз → проектирования мер по снижению риска → руководств по реализации → тестирования/ведения журнала → автоматизации релиз-гейта. Используйте его для устранения определенных уязвимостей, таких как IDOR, атаки повторного воспроизведения, CSRF, XSS, обход пути, открытые перенаправления или дизайн ограничения скорости. Если вам нужно «сканировать всю кодовую базу», используйте быстрый аудит безопасности; если вам нужна «комплексная оценка всего приложения», используйте анализ угроз безопасности. Источник: yusuketsunoda/ppt-trans.

Как установить security-hardening?

Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/yusuketsunoda/ppt-trans --skill security-hardening После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw

Где находится исходный репозиторий?

https://github.com/yusuketsunoda/ppt-trans

Детали

Категория
#Документы
Источник
skills.sh
Впервые замечено
2026-03-09