Token导航 LogoToken导航TokenDH.com
研究检索external-servicegithub未标认证来源可访问clear审计未展示

senior-secops高级安全警察

Agent Skill

senior-secops 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

539

周安装

22

GitHub Stars

公开资料未说明

下载量

172
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:senior-secops(高级安全警察)
来源仓库:https://github.com/rickydwilson-dcs/claude-skills
仓库路径:skills/senior-secops
安装命令:
npx skills add rickydwilson-dcs/claude-skills --skill "senior-secops"
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

AgentSkills.tonpx skills
npx skills add rickydwilson-dcs/claude-skills --skill "senior-secops"

简介

senior-secops 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。

  • 它适用于安全运营领域的研究检索,帮助 Agent 从威胁情报、事件响应或合规要求中筛选相关资料。
  • 通过 GitHub 安装,使用 npx skills add rickydwilson-dcs/claude-skills --skill "senior-secops" 命令即可集成到支持的宿主环境中。
  • 安装前建议确认权限范围和维护状态,并注意是否会触发联网、命令执行或文件读写操作。
  • 可结合来源仓库和原始 README 进一步核验具体用法和功能边界。

SKILL.md

name
senior-secops
title
Senior Secops Skill Package
description
Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnerability assessment, compliance checking, and security automation. Use when implementing security controls, conducting security audits, responding to vulnerabilities, or ensuring compliance requirements.
domain
engineering
subdomain
security-engineering
difficulty
advanced
time-saved
TODO: Quantify time savings
frequency
TODO: Estimate usage frequency
use-cases
related-agents
[]
related-skills
[]
related-commands
[]
orchestrated-by
[]
dependencies
scripts
[]
references
[]
assets
[]
compatibility
python-version
3.8+
platforms
[macos, linux, windows]
tech-stack
[Python 3.8+, Markdown]
examples
title
Example Usage
input
TODO: Add example input for senior-secops
output
TODO: Add expected output
stats
downloads
0
stars
0
rating
0.0
reviews
0
version
v1.0.0
author
Claude Skills Team
contributors
[]
created
2025-10-19
updated
2025-11-23
license
MIT
tags
featured
false
verified
true

Senior SecOps

Complete toolkit for senior SecOps engineers with comprehensive security operations, vulnerability management, and compliance frameworks.

Overview

The Senior SecOps skill provides enterprise-grade security operations frameworks, vulnerability management tools, and compliance automation for modern cloud infrastructure. This skill covers security scanning, vulnerability assessment, compliance checking, incident response, and security automation used by leading security teams.

Designed for senior security operations engineers, this skill includes proven patterns for application security, infrastructure security, cloud security (AWS/GCP/Azure), and compliance frameworks (SOC 2, ISO 27001, GDPR). All content focuses on production security with defense-in-depth strategies.

Core Value: Build automated security operations that detect 95%+ of vulnerabilities before exploitation while maintaining compliance and enabling rapid incident response.

Quick Start

Main Capabilities

This skill provides three core capabilities through automated scripts:

# Script 1: Security Scanner
python scripts/security_scanner.py [options]

# Script 2: Vulnerability Assessor
python scripts/vulnerability_assessor.py [options]

# Script 3: Compliance Checker
python scripts/compliance_checker.py [options]

Core Capabilities

1. Security Scanner

Automated tool for security scanner tasks.

Features:

  • Automated scaffolding
  • Best practices built-in
  • Configurable templates
  • Quality checks

Usage:

python scripts/security_scanner.py <project-path> [options]

2. Vulnerability Assessor

Comprehensive analysis and optimization tool.

Features:

  • Deep analysis
  • Performance metrics
  • Recommendations
  • Automated fixes

Usage:

python scripts/vulnerability_assessor.py <target-path> [--verbose]

3. Compliance Checker

Advanced tooling for specialized tasks.

Features:

  • Expert-level automation
  • Custom configurations
  • Integration ready
  • Production-grade output

Usage:

python scripts/compliance_checker.py [arguments] [options]

Key Workflows

1. Perform Security Scan and Vulnerability Assessment

Time: 3-4 hours

  1. Scope Security Scan - Define what to scan (application, infrastructure, dependencies)
  2. Run Security Scanner - Execute security_scanner.py across codebase and infrastructure
  3. Analyze Vulnerabilities - Review findings with vulnerability_assessor.py
  4. Prioritize Remediation - Focus on critical and high-severity issues
  5. Track Resolution - Monitor vulnerability lifecycle to closure

Expected Output: Prioritized vulnerability list with remediation plan and timeline

2. Ensure Compliance Requirements

Time: 1-2 days

  1. Identify Compliance Standards - Determine applicable frameworks (SOC 2, ISO 27001, GDPR)
  2. Run Compliance Checker - Execute compliance_checker.py for automated checks
  3. Review Gaps - Identify missing controls and documentation
  4. Implement Remediations - Address compliance gaps systematically
  5. Document Evidence - Collect artifacts for audit readiness

Expected Output: Compliance status report with gap remediation plan

3. Respond to Security Incident

Time: Variable (1-24 hours depending on severity)

  1. Detect and Triage - Identify incident severity and scope
  2. Contain Threat - Isolate affected systems and prevent spread
  3. Investigate Root Cause - Analyze logs, vulnerabilities, and attack vectors
  4. Remediate Vulnerability - Patch systems and close security gaps
  5. Document and Learn - Create incident report and improve defenses

Expected Output: Resolved incident with root cause analysis and prevention measures

Python Tools

security_scanner.py

Scans applications and infrastructure for security vulnerabilities with OWASP Top 10 coverage and custom rule support.

Key Features:

  • OWASP Top 10 vulnerability detection
  • Dependency vulnerability scanning (npm audit, pip-audit integration)
  • Infrastructure misconfiguration detection
  • Secret scanning (API keys, credentials, tokens)
  • SAST (Static Application Security Testing) capabilities
  • Custom security rule definition
  • CI/CD pipeline integration

Common Usage:

# Scan application codebase
python scripts/security_scanner.py /path/to/project

# Scan with specific rules
python scripts/security_scanner.py /path/to/project --rules owasp,secrets

# JSON output for automation
python scripts/security_scanner.py /path/to/project --output json

# Help
python scripts/security_scanner.py --help

Use Cases:

  • Pre-deployment security checks in CI/CD
  • Quarterly security assessments
  • Onboarding new applications to security program
  • Detecting hardcoded secrets before commit

vulnerability_assessor.py

Assesses and prioritizes vulnerabilities with CVSS scoring, exploitability analysis, and remediation guidance.

Key Features:

  • CVSS v3.1 scoring and classification
  • Exploitability assessment (known exploits, public PoCs)
  • Business impact analysis
  • Remediation effort estimation
  • False positive filtering
  • Vulnerability lifecycle tracking
  • Integration with vulnerability databases (CVE, NVD)

Common Usage:

# Assess vulnerabilities from scan results
python scripts/vulnerability_assessor.py scan_results.json

# Prioritize by CVSS and exploitability
python scripts/vulnerability_assessor.py scan_results.json --prioritize

# Generate executive report
python scripts/vulnerability_assessor.py scan_results.json --report executive

# Help
python scripts/vulnerability_assessor.py --help

Use Cases:

  • Prioritizing vulnerability remediation efforts
  • Executive reporting on security posture
  • Tracking vulnerability SLA compliance
  • Evaluating security program effectiveness

compliance_checker.py

Automates compliance checking for SOC 2, ISO 27001, GDPR, and other frameworks with control mapping and evidence collection.

Key Features:

  • Multi-framework support (SOC 2, ISO 27001, GDPR, HIPAA, PCI-DSS)
  • Automated control checks
  • Evidence collection and documentation
  • Gap analysis and remediation tracking
  • Audit readiness assessment
  • Continuous compliance monitoring
  • Custom control framework support

Common Usage:

# Check SOC 2 compliance
python scripts/compliance_checker.py --framework soc2

# Check multiple frameworks
python scripts/compliance_checker.py --frameworks soc2,iso27001,gdpr

# Generate audit report
python scripts/compliance_checker.py --framework soc2 --report audit

# Help
python scripts/compliance_checker.py --help

Use Cases:

  • Pre-audit compliance assessments
  • Continuous compliance monitoring
  • Onboarding to new compliance frameworks
  • Executive reporting on compliance status

Reference Documentation

Security Standards

Comprehensive guide available in references/security_standards.md:

  • Detailed patterns and practices
  • Code examples
  • Best practices
  • Anti-patterns to avoid
  • Real-world scenarios

Vulnerability Management Guide

Complete workflow documentation in references/vulnerability_management_guide.md:

  • Step-by-step processes
  • Optimization strategies
  • Tool integrations
  • Performance tuning
  • Troubleshooting guide

Compliance Requirements

Technical reference guide in references/compliance_requirements.md:

  • Technology stack details
  • Configuration examples
  • Integration patterns
  • Security considerations
  • Scalability guidelines

Tech Stack

Languages: TypeScript, JavaScript, Python, Go, Swift, Kotlin Frontend: React, Next.js, React Native, Flutter Backend: Node.js, Express, GraphQL, REST APIs Database: PostgreSQL, Prisma, NeonDB, Supabase DevOps: Docker, Kubernetes, Terraform, GitHub Actions, CircleCI Cloud: AWS, GCP, Azure

Development Workflow

1. Setup and Configuration

# Install dependencies
npm install
# or
pip install -r requirements.txt

# Configure environment
cp .env.example .env

2. Run Quality Checks

# Use the analyzer script
python scripts/vulnerability_assessor.py .

# Review recommendations
# Apply fixes

3. Implement Best Practices

Follow the patterns and practices documented in:

  • references/security_standards.md
  • references/vulnerability_management_guide.md
  • references/compliance_requirements.md

Best Practices Summary

Code Quality

  • Follow established patterns
  • Write comprehensive tests
  • Document decisions
  • Review regularly

Performance

  • Measure before optimizing
  • Use appropriate caching
  • Optimize critical paths
  • Monitor in production

Security

  • Validate all inputs
  • Use parameterized queries
  • Implement proper authentication
  • Keep dependencies updated

Maintainability

  • Write clear code
  • Use consistent naming
  • Add helpful comments
  • Keep it simple

Common Commands

# Development
npm run dev
npm run build
npm run test
npm run lint

# Analysis
python scripts/vulnerability_assessor.py .
python scripts/compliance_checker.py --analyze

# Deployment
docker build -t app:latest .
docker-compose up -d
kubectl apply -f k8s/

Troubleshooting

Common Issues

Check the comprehensive troubleshooting section in references/compliance_requirements.md.

Getting Help

  • Review reference documentation
  • Check script output messages
  • Consult tech stack documentation
  • Review error logs

Resources

  • Pattern Reference: references/security_standards.md
  • Workflow Guide: references/vulnerability_management_guide.md
  • Technical Guide: references/compliance_requirements.md
  • Tool Scripts: scripts/ directory

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

28.2%
按下载量换算49

windsurf

25.46%
按下载量换算44

trae

17.81%
按下载量换算31

OpenCode

11.57%
按下载量换算20

Codex

7.59%
按下载量换算13

Antigravity

3.32%
按下载量换算6

安全审计

暂无安全审计结果可展示。

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills