penetration-testing-runner
О программе
Этот навык автоматизирует тестирование безопасности, выполняя SAST/DAST и сканирование уязвимостей. Он используется, когда необходимо проверить соответствие требованиям безопасности для заданного периметра системы и архитектуры. Навык уточняет требования, выбирает подходящие инструменты и формирует планы внедрения с критериями проверки.
Быстрая установка
Claude Code
Рекомендуетсяnpx skills add cornmanwtf/ABANG-COLEK -a claude-code/plugin add https://github.com/cornmanwtf/ABANG-COLEKgit clone https://github.com/cornmanwtf/ABANG-COLEK.git ~/.claude/skills/penetration-testing-runnerСкопируйте и вставьте эту команду в Claude Code для установки этого навыка
GitHub репозиторий
Часто задаваемые вопросы
Что такое Skill penetration-testing-runner?
penetration-testing-runner — это Claude Skill от cornmanwtf. Skills объединяют инструкции и ресурсы, которые Claude загружает по мере необходимости, чтобы выполнять задачи, связанные с penetration-testing-runner, без дополнительных запросов.
Как установить penetration-testing-runner?
Используйте команды установки на этой странице: добавьте penetration-testing-runner в Claude Code как плагин или клонируйте репозиторий в каталог skills, затем перезапустите Claude, чтобы загрузить Skill.
К какой категории относится penetration-testing-runner?
penetration-testing-runner относится к категории Другое.
Можно ли использовать penetration-testing-runner бесплатно?
Да. penetration-testing-runner размещён на AIMCP и доступен для бесплатной установки.
Похожие навыки
Этот навык помогает разработчикам внедрять меры защиты данных путем обнаружения PII, маскировки конфиденциальной информации и управления согласием или шифрованием. Используйте его при проектировании или обновлении систем, требующих безопасности и соответствия стандартам защиты данных. Он предоставляет структурированные планы и артефакты для обеспечения надлежащей обработки приватной информации.
Этот навык Claude сканирует образы контейнеров и среды выполнения на наличие уязвимостей (CVE) и нарушений политик безопасности. Он помогает разработчикам учитывать требования безопасности и соответствия стандартам на этапах проектирования и реализации. Используйте его при необходимости создания планов безопасности, конфигураций и шагов валидации для контейнеризированных систем.
Навык `api-security-enforcer` помогает разработчикам проектировать и внедрять основные средства защиты API. Он предоставляет структурированный процесс для применения ограничения частоты запросов, проверки входных данных и защиты от инъекций в рамках архитектуры и ограничений конкретной системы. Используйте этот навык при планировании или проверке мер безопасности для конечных точек API, чтобы обеспечить соответствие требованиям и снизить распространённые угрозы.
Этот навык помогает разработчикам проектировать политики RBAC/ABAC и границы разрешений для обеспечения безопасности и соответствия требованиям. Он проводит вас через этапы уточнения требований, анализа контекста системы и выбора подходящих шаблонов для создания планов реализации и артефактов. Используйте его, когда вам необходимо установить или провести аудит контроля доступа в рамках заданной архитектуры и стека технологий.
