Sieben Skills, von der gezielten Prüfung bis zum strukturierten Pentest
Sieben Sicherheits-Skills verbinden gezielte Web-Prüfungen mit einem autorisierten Pentest-Ablauf für Web-, API-, Mobile-, Desktop-, Backend-, Cloud- und KI-Anwendungen. Der Ablauf passt die Prüfungen an die Architektur an, bildet Vertrauensgrenzen ab und verknüpft Befunde mit datensparsamen Nachweisen, kontextbezogener Einstufung und Nachtests. Bestehende Autorisierungen bleiben ohne wiederholte Bestätigungen erhalten.
Praktische Arbeitsergebnisse
Vorlagen für Prüfumfang, Testmatrix, Befunde sowie technische Berichte und Managementberichte. Zwei synthetische Aufträge veranschaulichen ein Portal mit API und eine Desktop-/Mobile-Anwendung. Hinweise zur Werkzeugauswahl behandeln HTTP-Proxys, Codeanalyse und Plattforminspektion innerhalb des vereinbarten Umfangs.
Offline-Prüfung
Zwei Python-Helfer ohne Abhängigkeiten prüfen eine Zugriffsmatrix oder die Konsistenz eines Plans, seiner Budgets, der angegebenen Abdeckung und der Nachweise. Tests, zweisprachige Leitfäden und Primärquellen von OWASP/NIST sind enthalten. Es werden weder ein Scanner noch eine automatische Ausführungserlaubnis oder eine Zertifizierung bereitgestellt. Schlussfolgerungen bleiben auf die tatsächlich untersuchten Nachweise begrenzt.
Paketinhalt
- Sechs spezialisierte Web-Prüfungen und ein Pentest-Ablauf
- Profile für Web, API, Mobile, Desktop, Backend, Cloud und KI
- Autorisierter Umfang, Kartierung und begrenzte Tests
- Datensparsame Nachweise, Einstufung, Behebung und Nachtest
- Vorlagen für Umfang, Matrix, Befunde und Bericht
- Zwei Offline-Helfer mit Tests und synthetischen Fällen
7 enthaltene Skills
stellarr-pentest-workflowstellarr-web-api-reviewstellarr-web-authorizationstellarr-web-headersstellarr-web-sessionsstellarr-web-threat-modelstellarr-web-uploads
Installation und Kompatibilität
ZIP-Archiv mit Agent-Skills-Anweisungen, Referenzen, Vorlagen und Beispielen. Anleitungen auf Französisch und Englisch sowie englische Arbeitsanweisungen, die Ergebnisse in Ihrer Sprache anfordern. Installationsprogramm für Python 3.10+ für Codex (.agents/skills), Claude Code (.claude/skills) und die OpenCode-kompatible Moon CLI (.opencode/skills). Prüfen Sie die Vorschau vor dem Kopieren; bestehende Anpassungen bleiben erhalten. Abonnements der Werkzeuge sind nicht enthalten.
Lizenz und Bereitstellung
Einmaliger Kauf für eine einzelne Person, Version 1.0.0. Die Nutzung für private, berufliche und Kundenprojekte ist erlaubt. Die Dateien des Pakets dürfen weder weiterverkauft noch als Ressourcenbibliothek veröffentlicht werden. Projektergebnisse dürfen an Kunden übergeben werden. Das private Archiv steht nach Zahlungsbestätigung in Ihrem Konto bereit.
Unterstützung und Grenzen
Bei Problemen mit der Bereitstellung: contact@stellarrstudio.com. Individuelle Beratung, API-Nutzung und Hosting sind nicht enthalten. Skills unterstützen die menschliche Prüfung; sie sind weder eine Sicherheitszertifizierung noch eine betriebsbereite SaaS-Anwendung. Gesetzliche Gewährleistungsrechte bleiben bestehen.
Auf Ihre Anwendung abgestimmt
Die Methoden sind unabhängig von Moon AI, dem Stellarr-Erscheinungsbild oder einer vorgeschriebenen Technologieauswahl. Jeder Skill setzt am tatsächlichen Projekt und seinem Aufgabenbereich an: Web, Mobile, Desktop, CLI, API, SaaS oder KI, soweit relevant. APPLICABILITY.md hilft bei der Auswahl sinnvoller Prüfungen und bei der Begründung, welche nicht anwendbar sind.