security-triage.mdПубличный

security-triage

Триаж уязвимостей и GHSA-отчётов

О скиле

Помогает разобраться с потоком security-алертов: сортирует advisory (уведомления об уязвимостях), черновики и GHSA-отчёты (GitHub Security Advisory — стандарт публикации CVE на GitHub) по критичности. Учитывает уже зашипанные теги, чтобы не тратить время на закрытые баги. Подходит разработчикам, которые хотят выстроить процесс Security Review без ручной сортировки 100 алертов. Если вы DevSecOps-инженер, интегрируете в пайплайн приёмки PR. Работает в экосистеме OpenClaw и Claude Code.

Как установить

  1. Открой папку скилов Claude Code: open ~/.claude/skills/

  2. Склонируй репозиторий: git clone https://github.com/openclaw/openclaw ~/.claude/skills/security-triage

  3. Перезагрузи Claude Code — скил подхватится автоматически.

  4. Активируй в чате: Use security-triage skill.

Установка

// продолжай по той же профессии или категории

Частые вопросы

Что такое скил «security-triage»?
«security-triage» — готовый Agent Skill для Claude Code и Cursor. Это .md-файл с системным промптом, который подключается одним файлом и расширяет возможности AI-редактора в задачах vibe-coding. Скил можно скачать и использовать сразу — без настройки.
Как установить скил «security-triage» в Claude Code?
Скачайте .md-файл на этой странице и положите его в папку ~/.claude/skills/ вашего проекта. Перезапустите Claude Code — скил подхватится автоматически. Для Cursor и Windsurf скопируйте содержимое .md-файла в системный промпт проекта (Settings → Rules).
Бесплатен ли скил «security-triage»?
Да, скил «security-triage» доступен бесплатно для всех пользователей без регистрации. Скачайте .md-файл прямо на этой странице.

Больше вопросов про Agent Skills — общий FAQ маркетплейса