Sécurité

Web Security Studio

Sept skills de sécurité : revues web ciblées et workflow de pentest autorisé pour applications web, API, mobile, desktop, backend, cloud et IA.

Ma bibliothèque
Type de ressource
Pack à télécharger
Version
1.0.0
Licence
conditions de la marketplace
Démonstration illustrative

Voir les frontières avant les failles.

Scénario fictif, données d’exemple. Cet aperçu n’exécute ni agent, ni audit, ni analyse de vos données. Consultez le contenu inclus pour connaître le périmètre du pack.

Exemple fictif
POST /api/profile
Content-Type: application/json

{
  "displayName": "Example Studio"
}

Question de revue : qui peut modifier ce profil ?

01

Partir d’un échange concret

Une modification de profil sert de scénario fictif pour repérer les contrôles attendus.

01Identité
02Origine
03Données
02

Séparer les responsabilités

L’identité, l’origine et les données reçues se vérifient côté serveur.

revue-exemple.mdExemple fictif
  • 01Session : périmètre à vérifierPoint à vérifier
  • 02Origine : contrôle à testerPoint à vérifier
  • 03Corps JSON : limites à poserPoint à vérifier
03

Lire un exemple de rapport

Les statuts ci-dessous illustrent une revue à mener sur votre application.

Contenu et conditions

Sept skills, du contrôle ciblé au pentest structuré

Sept skills de sécurité : revues web ciblées et workflow de pentest autorisé pour applications web, API, mobile, desktop, backend, cloud et IA. Le workflow adapte les contrôles à l’architecture, cartographie les frontières de confiance et relie chaque constat à des preuves minimisées, une criticité contextualisée et un retest. Les autorisations déjà établies sont conservées sans confirmations répétées.

Des livrables utilisables

Modèles de périmètre, matrice de tests, fiche de constat et rapports technique et direction. Deux engagements synthétiques illustrent un portail avec API et une application desktop/mobile. Une référence outillage aide à choisir proxy HTTP, analyse de code et inspection plateforme selon le périmètre.

Vérification hors ligne

Deux helpers Python sans dépendance contrôlent une matrice d’accès ou la cohérence d’un plan, de ses budgets, de sa couverture déclarée et de ses preuves. Tests inclus, guides FR/EN et références primaires OWASP/NIST. Aucun scanner, permission d’exécution automatique ou certification n’est fourni. Les conclusions restent limitées aux preuves effectivement examinées.

Contenu du pack

  • Six revues web spécialisées et un workflow de pentest
  • Profils web, API, mobile, desktop, backend, cloud et IA
  • Cadrage autorisé, cartographie et tests mesurés
  • Preuves minimisées, criticité, remédiation et retest
  • Modèles de périmètre, matrices et rapports
  • Deux helpers hors ligne avec tests et cas synthétiques

7 skills inclus

  • stellarr-pentest-workflow
  • stellarr-web-api-review
  • stellarr-web-authorization
  • stellarr-web-headers
  • stellarr-web-sessions
  • stellarr-web-threat-model
  • stellarr-web-uploads

Installation et compatibilité

Archive ZIP avec instructions Agent Skills, références, modèles et exemples. Guides français et anglais, instructions techniques en anglais avec livrables dans votre langue. Installateur Python 3.10+ inclus pour Codex (.agents/skills), Claude Code (.claude/skills) et Moon CLI au format OpenCode (.opencode/skills). Aperçu avant copie et conservation des fichiers existants. Le pack ne fournit aucun abonnement à ces outils.

Licence et livraison

Achat unique pour une personne utilisatrice, version 1.0.0. Usage personnel, professionnel et prestations clients autorisés. Les fichiers du pack ne peuvent pas être revendus ni publiés comme bibliothèque de ressources. Les livrables de vos projets peuvent être remis à vos clients. Archive privée accessible dans votre compte après validation du paiement.

Accompagnement et limites

Pour une difficulté de livraison : contact@stellarrstudio.com. Conseil personnalisé, appels API et hébergement non inclus. Les skills accompagnent une revue humaine ; ils ne constituent ni une certification de sécurité ni une application SaaS prête à exploiter. Les garanties légales restent applicables.

Adapté à votre application

Méthodes indépendantes de Moon AI, du design Stellarr et d’une stack imposée. Chaque skill part du projet réel et de son domaine : web, mobile, desktop, CLI, API, SaaS ou IA selon le besoin. Le guide APPLICABILITY.md aide à sélectionner les contrôles utiles et à justifier ceux qui ne s’appliquent pas.

Prise en main

01

Compatibilité

Les technologies de cette fiche donnent le point de départ. Vérifiez les versions, dépendances et prérequis exacts dans les guides inclus avant installation.

  • Agent Skills
  • Claude Code
  • Codex
  • Moon CLI
  • OpenCode
02

Installer à votre rythme

Récupérez l’archive depuis votre compte, extrayez-la dans un dossier dédié puis suivez README.md ou README.en.md. Relisez les commandes et utilisez les exemples fournis avant vos propres données.

03

Un périmètre expliqué

Cette fiche décrit le contenu livré. Une intégration à votre produit ou un accompagnement spécifique se prépare séparément avec le studio. Les droits d’utilisation sont précisés dans la licence ci-dessous.

Parler d’un besoin spécifique

La licence de cette ressource

Consultez les conditions complètes avant de commander. Elles définissent les usages autorisés et les obligations de redistribution.

Afficher le texte complet
Licence commerciale Stellarr Studio Skills 1.0

Copyright 2026 STELLARR STUDIO. Version du 9 septembre 2026.

Droit d’utilisation

Le paiement du pack donne à l’acheteur une licence non exclusive, mondiale et sans limitation de durée pour la version livrée. Une licence correspond à une personne utilisatrice, y compris lorsqu’une entreprise effectue l’achat pour cette personne. Elle peut installer les fichiers sur ses appareils et ses dépôts privés, les adapter et les utiliser pour ses projets personnels, professionnels et les prestations réalisées pour ses clients. Pour plusieurs personnes utilisatrices, contactez contact@stellarrstudio.com pour une licence d’équipe.

Livrables et redistribution

Les livrables créés pour vos projets peuvent être exploités et remis à vos clients. Cette licence n’accorde aucun droit sur les éléments tiers éventuellement employés dans ces livrables. La revente, la publication, la sous-licence ou le partage du pack, des instructions, scripts et modèles fournis, en tant que bibliothèque de ressources, sont exclus. Ne placez pas les skills commerciaux dans un dépôt public. Les copies de sauvegarde privées sont autorisées. Conservez la notice de licence dans les copies du pack.

Contenu et prérequis

L’achat porte sur les fichiers et la version décrits dans la fiche produit, sans abonnement récurrent. Les comptes, abonnements aux assistants, appels API, matériel et services d’hébergement sont distincts. Les noms Claude Code, Codex et OpenCode indiquent des formats d’intégration ; ils ne constituent pas un partenariat ou une approbation de leurs éditeurs. Moon CLI est couvert dans la mesure où son installation utilise le format de skills OpenCode documenté.

Limites et assistance

Ces ressources structurent le travail d’un assistant et d’une équipe. Elles ne constituent ni un audit certifié, ni une certification, ni une application SaaS prête à exploiter. Elles ne garantissent pas les réponses d’un modèle, l’absence de vulnérabilité ou la conformité de tout projet. Une revue humaine et des vérifications adaptées restent nécessaires. Le support de livraison et les réclamations sont accessibles à contact@stellarrstudio.com. Le conseil personnalisé et les évolutions fonctionnelles futures ne sont pas inclus sauf indication expresse dans la fiche produit.

Droits impératifs

Les garanties légales applicables, notamment celles relatives à la fourniture et à la conformité des contenus numériques, restent intégralement applicables. Cette licence ne supprime aucun droit impératif du consommateur et ne limite pas les recours prévus par la loi. Les conditions de vente présentées lors de la commande complètent cette licence. Les marques et logos Stellarr Studio et Moon AI ne sont pas concédés pour un usage de marque par l’achat du pack.

Un premier échange

Parlons de votre projet.

Quelques lignes suffisent pour nous présenter votre projet. Le message sera transmis directement à notre équipe.

TéléphoneDu lundi au vendredi, de 10 h à 22 h

Samedi et dimanche, uniquement par e-mail

Heure de Paris

Une vérification antirobot protège ce formulaire. Elle se déclenche aussi lorsque vous choisissez d’envoyer votre message.

Vos coordonnées et votre message servent à traiter votre demande et à vous répondre. En savoir plus sur vos données.

Vous pouvez aussi écrire à contact@stellarrstudio.com.

Explorer le studio

Que cherchez-vous ?

Saisissez quelques mots pour trouver une page.

    Cookies et contenus externes