.fyi
SkillsMCPPluginsSubagents

Browse by category

DevOps & CI/CD SkillsProductivity & Workflow SkillsOther SkillsProduct & Project Management SkillsDocumentation & Knowledge SkillsCode Review & Refactor SkillsBackend & APIs SkillsAgent Meta & Communication SkillsResearch SkillsSecurity SkillsUX UI & Design SkillsTesting & QA SkillsSee all →

Every Claude Code skill, MCP server, plugin and subagent in one directory. Searchable, comparable, and one command from installed. Live stats from GitHub, npm and PyPI.

We're on Product HuntYour agent's app storeCheck it out →
Agent SkillsMCP ServersPluginsSubagentsCoding Agents
CollectionsOfficial publishersGlossaryFAQBlogSearchSavedFeedback
PrivacyTermsllms.txtSitemap

made with ♥ · © 2026 aaaa.fyi

Independent project · real data from public registries

…/agentsecops/secopsagentkit
home/skills/agentsecops/secopsagentkit
agentsecops avatar

agentsecops/secopsagentkit

32 skills · 335 total installs

View on GitHub
$npx skills add agentsecops/secopsagentkit
SkillInstalls
sca-trivySoftware Composition Analysis (SCA) and container vulnerability scanning using Aqua Trivy for identifying CVE vulnerabilities in dependencies, container…13api-mitmproxyInteractive HTTPS proxy for API security testing with traffic interception, modification, and replay capabilities.12dast-nucleiFast, template-based vulnerability scanning using ProjectDiscovery's Nuclei with extensive community templates covering CVEs, OWASP Top 10, misconfigurations,…12dast-zapDynamic application security testing (DAST) using OWASP ZAP (Zed Attack Proxy) with passive and active scanning, API testing, and OWASP Top 10 vulnerability…12sbom-syftSoftware Bill of Materials (SBOM) generation using Syft for container images, filesystems, and archives.12webapp-sqlmapAutomated SQL injection detection and exploitation tool for web application security testing.12analysis-tsharkNetwork protocol analyzer and packet capture tool for traffic analysis, security investigations, and forensic examination using Wireshark's command-line…11api-spectralAPI specification linting and security validation using Stoplight's Spectral with support for OpenAPI, AsyncAPI, and Arazzo specifications.11container-grypeContainer vulnerability scanning and dependency risk assessment using Grype with CVSS severity ratings, EPSS exploit probability, and CISA KEV indicators.11container-hadolintDockerfile security linting and best practice validation using Hadolint with 100+ built-in rules aligned to CIS Docker Benchmark.11detection-sigmaGeneric detection rule creation and management using Sigma, the universal SIEM rule format.11forensics-osquerySQL-powered forensic investigation and system interrogation using osquery to query operating systems as relational databases.11iac-checkovInfrastructure as Code (IaC) security scanning using Checkov with 750+ built-in policies for Terraform, CloudFormation, Kubernetes, Dockerfile, and ARM…11ir-velociraptorEndpoint visibility, digital forensics, and incident response using Velociraptor Query Language (VQL) for evidence collection and threat hunting at scale.11policy-opaPolicy-as-code enforcement and compliance validation using Open Policy Agent (OPA).11pytmPython-based threat modeling using pytm library for programmatic STRIDE analysis, data flow diagram generation, and automated security threat identification.11recon-nmapNetwork reconnaissance and security auditing using Nmap for port scanning, service enumeration, and vulnerability detection.11reviewdogAutomated code review and security linting integration for CI/CD pipelines using reviewdog.11sast-banditPython security vulnerability detection using Bandit SAST with CWE and OWASP mapping.11sast-semgrepStatic application security testing (SAST) using Semgrep for vulnerability detection, security code review, and secure coding guidance with OWASP and CWE…11secrets-gitleaksHardcoded secret detection and prevention in git repositories and codebases using Gitleaks.11webapp-niktoWeb server vulnerability scanner for identifying security issues, misconfigurations, and outdated software versions.11crack-hashcatAdvanced password recovery and hash cracking tool supporting multiple algorithms and attack modes.10dast-ffufFast web fuzzer for DAST testing with directory enumeration, parameter fuzzing, and virtual host discovery.10ot-security-assessmentOperational Technology (OT) security assessment using a two-stage methodology: (1) Identification/Discovery of OT devices and protocols, and (2) Vulnerability…10pentest-metasploitPenetration testing framework for exploit development, vulnerability validation, and authorized security assessments using Metasploit Framework.10privesc-linpeasLinux privilege escalation enumeration and attack surface analysis using LinPEAS (Linux Privilege Escalation Awesome Script).10sast-horusecMulti-language static application security testing using Horusec with support for 18+ programming languages and 20+ security analysis tools.10sca-blackduckSoftware Composition Analysis (SCA) using Synopsys Black Duck for identifying open source vulnerabilities, license compliance risks, and supply chain security…10vuln-defectdojoVulnerability management and findings aggregation using DefectDojo.10network-netcatNetwork utility for reading and writing data across TCP/UDP connections, port scanning, file transfers, and backdoor communication channels.6_template