Toolverse
All skills

mistral-security-basics

by jeremylongshore

Apply Mistral AI security best practices for secrets and access control.\nUse when securing API keys, implementing least privilege access,\nor auditing Mistral AI security configuration.\nTrigger with phrases like \

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Category
Security

About this skill

Apply Mistral AI security best practices for secrets and access control.\nUse when securing API keys, implementing least privilege access,\nor auditing Mistral AI security configuration.\nTrigger with phrases like \

How to use

  1. Upewnij się, że masz zainstalowany klucz API Mistral w zmiennej środowiskowej MISTRAL_API_KEY lub dostęp do systemu zarządzania sekretami (np. Google Cloud Secret Manager). Umiejętność wymaga zrozumienia zagrożeń z OWASP LLM Top 10.

  2. Wyzwól umiejętność jedną z fraza: "mistral security", "mistral secrets", "secure mistral" lub "mistral prompt injection". Umiejętność przeanalizuje Twoją konfigurację i zaproponuje poprawki.

  3. Dla środowiska developerskiego pobieraj klucz API z zmiennych środowiskowych za pomocą os.environ.get(). Nigdy nie umieszczaj klucza bezpośrednio w kodzie — zawsze używaj zmiennych lub menedżera sekretów.

  4. W produkcji skonfiguruj dostęp do menedżera sekretów (np. Google Cloud Secret Manager) i pobieraj klucz API programowo z wersji "latest". Umiejętność pokaże Ci wzór implementacji.

  5. Włącz filtrowanie danych wejściowych użytkownika, aby blokować typowe wzorce prompt injection takie jak "ignore previous instructions", "you are now", "system prompt" czy "override". Umiejętność dostarcza gotowe wyrażenia regularne do sanityzacji.

  6. Włącz logowanie żądań do Mistral API, ale upewnij się, że klucze API i wrażliwe dane nie trafiają do logów. Umiejętność pomoże Ci skonfigurować bezpieczne logowanie oraz rotację kluczy API.

Related skills

feishu-docs

by openclaw

飞书文档(Docx)API技能。用于创建、读取、更新和删除飞书文档。支持Markdown/HTML内容转换、文档权限管理。

Security
1574

payload

by payloadcms

Use when working with Payload CMS projects (payload.config.ts, collections, fields, hooks, access control, Payload API). Use when debugging validation errors, security issues, relationship queries, transactions, or hook behavior.

Security
50171

accessibility-compliance

by wshobson

Implement WCAG 2.2 compliant interfaces with mobile accessibility, inclusive design patterns, and assistive technology support. Use when auditing accessibility, implementing ARIA patterns, building for screen readers, or ensuring inclusive user experiences.

Security
2173

senior-security

by davila7

Comprehensive security engineering skill for application security, penetration testing, security architecture, and compliance auditing. Includes security assessment tools, threat modeling, crypto implementation, and security automation. Use when designing security architecture,

Security
2482

typescript-review

by metabase

Review TypeScript and JavaScript code changes for compliance with Metabase coding standards, style violations, and code quality issues. Use when reviewing pull requests or diffs containing TypeScript/JavaScript code.

Security
17133

gmail-manager

by jeffvincent

Manage Gmail - send, read, search emails, manage labels and drafts. Use when user wants to interact with their Gmail account for email operations.

Security
17128