Sobre o projeto

Socket Security Skills é uma coleção de definições projetadas para permitir que agentes de codificação executem tarefas de segurança de dependência. Essas tarefas abrangem varredura de vulnerabilidade, revisão de pacote, correção, configuração de firewall e atualizações seguras de dependências. As habilidades aderem ao formato padrão de Habilidade de Agente, garantindo compatibilidade com uma ampla gama de ferramentas de agente de codificação, como Claude Code, Codex, Gemini CLI, OpenCode, Cursor, VS Code Copilot e outras. O repositório oferece pastas autônomas que empacotam instruções, scripts e recursos para agentes de IA. Cada pasta contém um arquivo SKILL.md com frontmatter YAML definindo o nome e a descrição da habilidade, seguido por orientações específicas. Para agentes que não suportam o formato nativo de habilidade, um mecanismo de fallback usando AGENTS.md é fornecido. Os principais recursos incluem habilidades de configuração, análise e correção. Habilidades de configuração lidam com a instalação, autenticação e configuração do Socket para um projeto. Habilidades de análise permitem a varredura de dependências e a inspeção de pacotes para identificar riscos de segurança. Habilidades de correção fornecem reparo holístico de dependências, orquestrando limpeza, substituição, correção e atualizações por meio de subhabilidades individuais. O projeto suporta vários métodos de instalação, incluindo o CLI de Habilidades, marketplaces de plugins nativos para Claude Code, cópia manual para Codex, instalação de extensão para Gemini CLI e manifestos de plugin para Cursor. As habilidades interagem diretamente com o CLI do Socket e a API Batch PURL, eliminando a necessidade de um servidor MCP. As melhores práticas são integradas, como a imposição de tempo de soak para dependências e o uso de sfw para envolver gerenciadores de pacotes para prevenção de pacotes maliciosos.