Toolverse
All skills

openrouter-compliance-review

by jeremylongshore

Execute conduct security and compliance review of OpenRouter integration. Use when preparing for audits or security assessments. Trigger with phrases like 'openrouter security review', 'openrouter compliance', 'openrouter audit', 'security assessment'.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Category
Security

About this skill

Execute conduct security and compliance review of OpenRouter integration. Use when preparing for audits or security assessments. Trigger with phrases like 'openrouter security review', 'openrouter compliance', 'openrouter audit', 'security assessment'.

How to use

  1. Zainstaluj umiejętność w swoim środowisku Claude Code, Codex lub OpenClaw, dodając plik openrouter-compliance-review do katalogu skills. 2. Wyzwól audyt, używając fraz takich jak "openrouter compliance", "openrouter gdpr", "openrouter soc2" lub "openrouter data residency" w konwersacji z agentem. 3. Przejrzyj listę kontrolną obsługi danych: potwierdź, że OpenRouter nie trenuje na Twoich danych, sprawdź indywidualne polityki każdego dostawcy (OpenAI, Anthropic, Google), zdokumentuj przepływ danych od Twojej aplikacji przez OpenRouter do dostawcy i z powrotem, zidentyfikuj czy prompty zawierają dane wrażliwe (PII, PHI) i wdrażaj redakcję przed wysłaniem. 4. Oceń kontrolę dostępu: używaj oddzielnych kluczy API dla każdej usługi, ustaw limity kredytów na klucz, rotuj klucze co 90 dni, przechowuj klucze w menedżerze sekretów (nie w plikach .env w repozytoriach), włącz klucze zarządzania do automatycznego provisjoningu. 5. Skonfiguruj ślady audytu: loguj każde wywołanie API z identyfikatorem generacji, modelem, ID użytkownika i kosztem, haszuj prompty (SHA-256) zamiast logować surową zawartość, przechowuj logi audytu zgodnie z wymogami regulacyjnymi. 6. Dokumentuj wyniki audytu i przygotuj raport zgodności do przedłożenia podczas kontroli lub oceny bezpieczeństwa.

Related skills

payload

by payloadcms

Use when working with Payload CMS projects (payload.config.ts, collections, fields, hooks, access control, Payload API). Use when debugging validation errors, security issues, relationship queries, transactions, or hook behavior.

Security
50171

solidity-security

by wshobson

Master smart contract security best practices to prevent common vulnerabilities and implement secure Solidity patterns. Use when writing smart contracts, auditing existing contracts, or implementing security measures for blockchain applications.

Security
10105

feishu-docs

by openclaw

飞书文档(Docx)API技能。用于创建、读取、更新和删除飞书文档。支持Markdown/HTML内容转换、文档权限管理。

Security
1574

architect-review

by sickn33

Master software architect specializing in modern architecture patterns, clean architecture, microservices, event-driven systems, and DDD. Reviews system designs and code changes for architectural integrity, scalability, and maintainability. Use PROACTIVELY for architectural

Security
2773

typescript-review

by metabase

Review TypeScript and JavaScript code changes for compliance with Metabase coding standards, style violations, and code quality issues. Use when reviewing pull requests or diffs containing TypeScript/JavaScript code.

Security
17133

senior-security

by davila7

Comprehensive security engineering skill for application security, penetration testing, security architecture, and compliance auditing. Includes security assessment tools, threat modeling, crypto implementation, and security automation. Use when designing security architecture,

Security
2482