Toolverse
All skills

ark-pentest-issue-resolver

by mckinsey

Resolve common penetration testing issues in Ark. Use when fixing security vulnerabilities from pentest reports, security audits, or OWASP Top 10 issues.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
mckinsey
Category
Security
Views
7

About this skill

Resolve common penetration testing issues in Ark. Use when fixing security vulnerabilities from pentest reports, security audits, or OWASP Top 10 issues.

How to use

  1. Zainstaluj skill w swoim środowisku Claude/Codex, dodając go do konfiguracji agenta Ark. Skill zostanie automatycznie aktywowany, gdy użytkownik zgłosi znalezisko z testu penetracyjnego bez konkretnego numeru CVE.

  2. Gdy otrzymasz raport z audytu bezpieczeństwa lub znalezisko testów penetracyjnych (np. SQL injection, XSS, CSRF), przekaż szczegóły do skilla. Skill automatycznie identyfikuje typ podatności na podstawie opisanego problemu.

  3. Przeanalizuj wzorce detekcji dostarczone przez skill. Dla każdego typu podatności otrzymasz konkretne przykłady kodu podatnego i bezpiecznego, np. dla SQL injection zobaczysz różnicę między niebezpiecznym łączeniem stringów a parametryzowanymi zapytaniami.

  4. Zastosuj rekomendowane strategie mitygacji. Skill wskazuje konkretne miejsca w kodzie Ark do sprawdzenia (np. services/ark-api/, usługi executora) i pokazuje, jak prawidłowo zabezpieczyć zapytania bazodanowe lub wyjście HTML.

  5. Wdróż poprawki w swoim kodzie, korzystając z dostarczonych przykładów bezpiecznych implementacji. Dla każdej podatności otrzymasz rozwiązania dla różnych podejść (ORM, raw SQL z parametrami, frameworki).

  6. Jeśli znalezisko dotyczy OWASP Top 10 lub typowej błędnej konfiguracji bezpieczeństwa, skill automatycznie zaproponuje odpowiednie kroki naprawcze bez konieczności ręcznego wyszukiwania CVE.

Related skills

typescript-review

by metabase

Review TypeScript and JavaScript code changes for compliance with Metabase coding standards, style violations, and code quality issues. Use when reviewing pull requests or diffs containing TypeScript/JavaScript code.

Security
17133

llama-cpp

by zechenzhangAGI

Runs LLM inference on CPU, Apple Silicon, and consumer GPUs without NVIDIA hardware. Use for edge deployment, M1/M2/M3 Macs, AMD/Intel GPUs, or when CUDA is unavailable. Supports GGUF quantization (1.5-8 bit) for reduced memory and 4-10× speedup vs PyTorch on CPU.

Security
11252

security-compliance

by davila7

Guides security professionals in implementing defense-in-depth security architectures, achieving compliance with industry frameworks (SOC2, ISO27001, GDPR, HIPAA), conducting threat modeling and risk assessments, managing security operations and incident response, and embedding

Security
1172

1password

by openclaw

Set up and use 1Password CLI (op). Use when installing the CLI, enabling desktop app integration, signing in (single or multi-account), or reading/injecting/running secrets via op.

Security
1174

obsidian

by gapmiss

Comprehensive guidelines for Obsidian.md plugin development including all 27 ESLint rules, TypeScript best practices, memory management, API usage (requestUrl vs fetch), UI/UX standards, and submission requirements. Use when working with Obsidian plugins, main.ts files,

Security
14111

academic-researcher

by Shubhamsaboo

Academic research assistant for literature reviews, paper analysis, and scholarly writing.\nUse when: reviewing academic papers, conducting literature reviews, writing research summaries,\nanalyzing methodologies, formatting citations, or when user mentions academic research,

Security
1260