Об этом проекте

Socket Security Skills — это коллекция определений, позволяющая кодирующим агентам выполнять задачи по безопасности зависимостей. Эти задачи включают сканирование уязвимостей, проверку пакетов, исправление, настройку брандмауэра и безопасное обновление зависимостей. Навыки соответствуют стандартизированному формату Agent Skill, обеспечивая совместимость с широким спектром инструментов кодирующих агентов, таких как Claude Code, Codex, Gemini CLI, OpenCode, Cursor, VS Code Copilot и другие. Репозиторий содержит автономные папки, упаковывающие инструкции, скрипты и ресурсы для ИИ-агентов. Каждая папка содержит файл SKILL.md с YAML-заголовком, определяющим имя и описание навыка, за которым следует конкретное руководство. Для агентов, не поддерживающих родной формат навыков, предусмотрен механизм отката с использованием AGENTS.md. Ключевые функции включают навыки настройки, анализа и исправления. Навыки настройки управляют установкой, аутентификацией и конфигурацией Socket для проекта. Навыки анализа позволяют сканировать зависимости и проверять пакеты на наличие угроз безопасности. Навыки исправления обеспечивают комплексный ремонт зависимостей, координируя очистку, замену, исправление и обновление через отдельные поднавыки. Проект поддерживает различные методы установки, включая CLI Skills, родные плагины для Claude Code, ручное копирование для Codex, установку расширений для Gemini CLI и манифесты плагинов для Cursor. Навыки взаимодействуют напрямую с CLI Socket и API Batch PURL, исключая необходимость в сервере MCP. Лучшие практики интегрированы, например, принудительное соблюдение времени выдержки для зависимостей и использование sfw для обертки менеджеров пакетов для предотвращения вредоносных пакетов.