Yara Rule Authoring
マルウェア識別のための高品質な YARA-X 検知ルールの作成をガイドします。YARA ルールの作成、レビュー、または最適化時に使用します。命名規則、文字列の選択、パフォーマンスの最適化、レガシーな YARA からの移行、および誤検知の削減をカバーしています。トリガー: YARA、YARA-X、malware detection、threat hunting、IOC、signature、crx module、dex module。
概要
誤検知に埋もれることなくマルウェアを捕捉する検知ルールを作成します。
ユースケース
導入方法
# Review source first
open https://github.com/trailofbits/skills/blob/main/plugins/yara-authoring/skills/yara-rule-authoring/SKILL.md手順とスクリプトを確認した後、スキルフォルダをエージェントの skills ディレクトリにコピーまたはクローンしてください。
セキュリティ
Yara Rule Authoring をインストールする前に、ソースの SKILL.md、参照されているスクリプト、権限、および外部サービスを確認してください。サードパーティのスキルは、特にファイルの読み取り、API の呼び出し、コマンドの実行が可能な場合、コードの依存関係と同様に扱ってください。
関連Skills
Cargo Fuzz
trailofbits/skills
CargoベースのRustプロジェクト向けの標準的なファジングツールであるcargo-fuzzのセットアップと実行を行います。cargo fuzz init、nightlyツールチェーンの要件、fuzz_target! ハーネス、Arbitraryから派生した構造化入力、サニタイザーオプション、cargo fuzz coverage、およびクラッシュアーティファクトの再現をカバーします。Rustクレートのファジング、fuzz_target! の記述、RustにおけるunsafeブロックやFFIのテスト、またはcargo fuzzのクラッシュのトリアージを行う際に使用します。
Deep Agents Memory
langchain-ai/langchain-skills
INVOKE THIS SKILL Deep Agentにメモリ、永続性、またはファイルシステムへのアクセスが必要な場合に使用します。StateBackend(エフェメラル)、StoreBackend(永続的)、FilesystemMiddleware、およびルーティング用のCompositeBackendをカバーしています。
Security Audit
TerminalSkills/skills
OWASP Top 10の脆弱性スキャン、既知のCVEに関する依存関係のチェック、流出したシークレットやAPIキーの検出を行い、優先順位付けされた修正案を生成することで、コードベースの包括的なセキュリティ監査を実行します。このスキルは、静的解析パターンと依存関係監査ツールを組み合わせています。