このプロジェクトについて

Socket Security Skills は、コーディングエージェントが依存関係のセキュリティタスクを実行できるようにするための定義のコレクションです。これらのタスクには、脆弱性スキャン、パッケージレビュー、パッチ適用、ファイアウォール設定、安全な依存関係のアップデートが含まれます。スキルは標準的な Agent Skill 形式に準拠しており、Claude Code、Codex、Gemini CLI、OpenCode、Cursor、VS Code Copilot などの幅広いコーディングエージェントツールとの互換性を確保しています。 このリポジトリは、AI エージェント向けの指示、スクリプト、リソースをパッケージ化した自己完結型のフォルダを提供します。各フォルダには、スキルの名前と説明を定義する YAML フロントマターを含む SKILL.md ファイルと、具体的なガイダンスが含まれています。ネイティブのスキル形式をサポートしていないエージェントに対しては、AGENTS.md を使用したフォールバックメカニズムが提供されています。 主な機能には、セットアップ、分析、修正のスキルが含まれます。セットアップスキルは、プロジェクトの Socket のインストール、認証、設定を処理します。分析スキルは、依存関係のスキャンとパッケージの検査を可能にし、セキュリティリスクを特定します。修正スキルは、個々のサブスキルを通じてクリーンアップ、置換、パッチ適用、アップグレードを調整する、包括的な依存関係の修復を提供します。 このプロジェクトは、Skills CLI、Claude Code のネイティブプラグインマーケットプレイス、Codex の手動コピー、Gemini CLI の拡張機能インストール、Cursor のプラグインマニフェストなど、さまざまなインストール方法をサポートしています。スキルは Socket CLI と Batch PURL API と直接対話し、MCP サーバーは不要です。依存関係の浸漬時間の強制や、悪意のあるパッケージを防ぐための sfw を使用したパッケージマネージャーのラップなど、ベストプラクティスが統合されています。