Node.js·Python·Go·Rust·JVM·Ruby 프로젝트의 의존성 취약점, 버전 건강도, 라이선스 사실을 읽기 전용으로 감사해 근거 기반 보고서를 만들어 줍니다.
취약점 헌터 3명과 PoC 엔지니어 2명을 병렬로 굴려, 실제 익스플로잇 가능성이 증명된 취약점만 남기는 보안 감사 스킬.
LLM·분류기·에이전트를 대상으로 프롬프트 인젝션, 탈옥, 모델 인버전, 데이터 포이즈닝 위험을 점검하고 MITRE ATLAS로 매핑해주는 AI 전용 보안 스킬.
Git 히스토리에서 유출된 시크릿·내부 도메인·개인정보를 안전하게 스캔하고 제거한 뒤 공개 저장소에 안전하게 푸시하도록 안내하는 스킬.
repomix로 코드를 묶기 전에 하드코딩된 API 키·토큰을 자동 검사해 유출을 막아주는 스킬.
Bugcrowd 제출 시 VRT 선택, 심각도 상향 요청, OOS(범위 외) 반박을 템플릿으로 처리하게 해주는 버그바운티 리포팅 보조 스킬.
깃 저장소, AI 스킬, MCP 서버를 28개 스캐너로 훑어 프롬프트 인젝션·자격증명 탈취·공급망 위협·알려진 CVE를 찾아내는 보안 포렌식 스킬.
EU 금융기관을 위한 DORA(규정 2022/2554) 조문·RTS/ITS 기반 갭 분석, 사고 분류·보고, 제3자 위험 관리를 지원하는 전문가 스킬.
여러 품질 관점의 코드 리뷰를 병렬로 배분하고, 중복 지적 병합·심각도 보정·통합 리포트까지 규칙으로 정리한 스킬.
EU AI Act 조항을 인용한 6가지 핵심 질문으로 AI 시스템의 EU 출시 준비도를 강제 점검하는 스킬.
의심 파일의 정적·행위 분석, YARA 규칙 생성, 샌드박스 구축까지 안내하는 악성코드 분석 워크플로 스킬.
의존성 파일과 서버 설정을 분석해 CVE를 찾아내고 CVSS·EPSS·KEV 기준으로 우선순위가 매겨진 취약점 보고서를 만들어주는 스킬.
OWASP Top 10:2025·ASVS 5.0·LLM/AI 에이전트 보안 기준으로 코드를 점검하게 만드는 보안 리뷰 스킬.
에이전트의 중대한 행동을 위조 탐지 가능한 서명 영수증으로 남기고, 인증서만으로 오프라인 검증하게 해주는 스킬.
커밋이나 PR을 만들기 직전에 trace-mcp의 보안·품질·안티패턴 검사를 순서대로 실행하게 하는 스킬입니다.
이미 설치된 Claude Code·Codex·OpenClaw·Cursor 스킬/MCP/훅/플러그인/자격증명을 읽기 전용으로 감사해 위험 지형을 보고서로 정리해줍니다.
내 컴퓨터에 이미 설치된 스킬·MCP 서버·훅·플러그인·자격증명 파일을 읽기 전용으로 감사해 위험 브리핑을 만들어주는 스킬.
OWASP Top 10, 인증·인가, 시크릿 노출, 의존성 취약점을 체계적으로 점검해 날짜별 감사 보고서를 남기는 스킬.
CIS Controls v8(Top 18) 기준으로 구현 그룹 산정, 갭 분석, 세이프가드 이행 가이드, 타 프레임워크 매핑을 도와주는 보안 컴플라이언스 스킬.
영국 NCSC/IASME의 Cyber Essentials·CE Plus 인증을 최신 Danzell(v3.3) 기준으로 진단·준비해 주는 스킬.