À propos du projet
Socket Security Skills est une collection de définitions conçues pour permettre aux agents de codage d'effectuer des tâches de sécurité des dépendances. Ces tâches englobent l'analyse des vulnérabilités, l'examen des packages, la mise à jour, la configuration du pare-feu et les mises à jour sécurisées des dépendances. Les compétences adhèrent au format Agent Skill standardisé, garantissant la compatibilité avec une large gamme d'outils d'agents de codage tels que Claude Code, Codex, Gemini CLI, OpenCode, Cursor, VS Code Copilot, et d'autres.
Le référentiel propose des dossiers autocontenus qui regroupent des instructions, des scripts et des ressources pour les agents AI. Chaque dossier contient un fichier SKILL.md avec un frontmatter YAML définissant le nom et la description de la compétence, suivi de conseils spécifiques. Pour les agents qui ne prennent pas en charge le format de compétence natif, un mécanisme de secours utilisant AGENTS.md est fourni.
Les fonctionnalités clés comprennent les compétences de configuration, d'analyse et de correction. Les compétences de configuration gèrent l'installation, l'authentification et la configuration de Socket pour un projet. Les compétences d'analyse permettent l'analyse des dépendances et l'inspection des packages pour identifier les risques de sécurité. Les compétences de correction fournissent une réparation holistique des dépendances, en orchestrant le nettoyage, le remplacement, la mise à jour et les mises à niveau à travers des sous-compétences individuelles.
Le projet prend en charge diverses méthodes d'installation, y compris les CLI Skills, les marketplaces de plugins natifs pour Claude Code, la copie manuelle pour Codex, l'installation d'extensions pour Gemini CLI et les manifestes de plugins pour Cursor. Les compétences interagissent directement avec le CLI Socket et l'API Batch PURL, éliminant le besoin d'un serveur MCP. Les meilleures pratiques sont intégrées, telles que l'application d'un délai de réflexion pour les dépendances et l'utilisation de sfw pour envelopper les gestionnaires de packages pour prévenir les packages malveillants.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.