Toolverse
All skills

secops-triage

by google

Expert guidance for security alert triage. Use this when the user asks to \

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
google
Category
Security
Views
20

About this skill

Expert guidance for security alert triage. Use this when the user asks to \

How to use

  1. Zainstaluj skill secops-triage w swoim środowisku MCP, upewniając się, że masz dostęp do narzędzi Google SecOps (zdalne narzędzia takie jak get_case, list_cases, udm_search lub lokalne alternatywy takie jak get_case_full_details i search_security_events).

  2. Uruchom skill poleceniem /security:triage, podając identyfikator alertu lub sprawy, którą chcesz przeanalizować.

  3. Skill automatycznie zbiera kontekst alertu — typ, poziom ważności, kluczowe jednostki i zdarzenia wyzwalające — korzystając z dostępnych narzędzi w Twojej infrastrukturze.

  4. Sprawdza duplikaty, wyszukując podobne sprawy po nazwie wyświetlanej, tagach lub opisie zawierającym te same jednostki, aby uniknąć redundantnych analiz.

  5. Na podstawie zebranych danych skill klasyfikuje alert jako fałszywy alarm (FP), łagodny pozytywny wynik (BTP) lub rzeczywiste zagrożenie (TP) wymagające dalszego śledztwa.

  6. Dokumentuje wynik i zamyka sprawę, jeśli jest duplikatem, lub rekomenduje następne kroki dla rzeczywistych zagrożeń.

Related skills

llama-cpp

by zechenzhangAGI

Runs LLM inference on CPU, Apple Silicon, and consumer GPUs without NVIDIA hardware. Use for edge deployment, M1/M2/M3 Macs, AMD/Intel GPUs, or when CUDA is unavailable. Supports GGUF quantization (1.5-8 bit) for reduced memory and 4-10× speedup vs PyTorch on CPU.

Security
11252

payload

by payloadcms

Use when working with Payload CMS projects (payload.config.ts, collections, fields, hooks, access control, Payload API). Use when debugging validation errors, security issues, relationship queries, transactions, or hook behavior.

Security
50171

typescript-review

by metabase

Review TypeScript and JavaScript code changes for compliance with Metabase coding standards, style violations, and code quality issues. Use when reviewing pull requests or diffs containing TypeScript/JavaScript code.

Security
17133

architect-review

by sickn33

Master software architect specializing in modern architecture patterns, clean architecture, microservices, event-driven systems, and DDD. Reviews system designs and code changes for architectural integrity, scalability, and maintainability. Use PROACTIVELY for architectural

Security
2773

gmail-manager

by jeffvincent

Manage Gmail - send, read, search emails, manage labels and drafts. Use when user wants to interact with their Gmail account for email operations.

Security
17128

qmd

by tobi

Search personal markdown knowledge bases, notes, meeting transcripts, and documentation using QMD - a local hybrid search engine. Combines BM25 keyword search, vector semantic search, and LLM re-ranking. Use when users ask to search notes, find documents, look up information in

Security
1951