Yara Rule Authoring

マルウェア識別のための高品質な YARA-X 検知ルールの作成をガイドします。YARA ルールの記述、レビュー、最適化を行う際にご利用ください。命名規則、文字列の選定、パフォーマンスの最適化、レガシーな YARA からの移行、誤検知の抑制などを網羅しています。トリガー: YARA、YARA-X、malware detection、threat hunting、IOC、signature、crx module、dex module。

概要

誤検知に埋もれることなく、マルウェアを確実に捉える検知ルールを作成します。

ユースケース

AI エージェントのワークフローへ追加する前に Yara Rule Authoring を評価する。
再現可能なセキュリティタスクの起点として Yara Rule Authoring を使用する。
Yara Rule Authoring を skills や他の GitHub リポジトリにある関連スキルと比較する。

導入方法

# Review source first
open https://github.com/trailofbits/skills/blob/main/plugins/yara-authoring/skills/yara-rule-authoring/SKILL.md

使用説明とスクリプトを確認した後、スキルフォルダーをエージェントのスキルディレクトリにコピーまたはクローンしてください。

セキュリティ

Yara Rule Authoring をインストールする前に、ソースの SKILL.md、参照スクリプト、権限、および外部サービスを確認してください。特にファイルの読み取り、API の呼び出し、コマンドの実行が可能な場合は、サードパーティ製スキルをコードの依存関係と同様に慎重に取り扱ってください。

関連Skills

Cargo Fuzz

trailofbits/skills

セキュリティ

CargoベースのRustプロジェクト向け標準ファジングツールであるcargo-fuzzのセットアップと実行を行います。cargo fuzz init、nightlyツールチェーンの要件、fuzz_target!ハーネス、Arbitraryから派生した構造化入力、サニタイザーオプション、cargo fuzz coverage、およびクラッシュアーティファクトの再現をカバーします。Rustクレートのファジング、fuzz_target!の作成、RustにおけるunsafeブロックやFFIのテスト、またはcargo fuzzクラッシュのトリアージを行う際に使用します。

Claude CodeClaude
securityresearch
7,190 Starsソースあり

Deep Agents Memory

langchain-ai/langchain-skills

セキュリティ

INVOKE THIS SKILL Deep Agentにメモリ、永続性、またはファイルシステムへのアクセスが必要な場合に使用します。StateBackend(エフェメラル)、StoreBackend(永続的)、FilesystemMiddleware、およびルーティング用のCompositeBackendをカバーしています。

CodexClaude
typescriptpython
1,240 Starsソースあり

Security Audit

TerminalSkills/skills

セキュリティ

OWASP Top 10の脆弱性スキャン、既知のCVEに関する依存関係のチェック、流出したシークレットやAPIキーの検出を行い、優先順位付けされた修正案を生成することで、コードベースの包括的なセキュリティ監査を実行します。このスキルは、静的解析パターンと依存関係監査ツールを組み合わせています。

CodexClaude Code
securityaudit
72 StarsApache-2.0