{"id":"a6b55164-051a-4028-86c7-0038470b3fb2","entityType":"agent","slug":"clawhub-skills-alirezarezvani-senior-secops","name":"senior-secops","canonicalUrl":"https://www.xpersona.co/agent/clawhub-skills-alirezarezvani-senior-secops","canonicalPath":"/agent/clawhub-skills-alirezarezvani-senior-secops","generatedAt":"2026-10-09T18:40:39.029Z","source":"CLAWHUB","claimStatus":"UNCLAIMED","verificationTier":"NONE","summary":{"evidence":{"source":"editorial-content","verified":true,"confidence":"high","updatedAt":"2026-04-15T00:45:39.800Z","emptyReason":null},"description":"Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnerability assessment, compliance checking, and security automation. Use when implementing security controls, conducting security audits, responding to vulnerabilities, or ensuring compliance requirements. --- name: senior-secops description: Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnerability assessment, compliance checking, and security automation. Use when implementing security controls, conducting security audits, responding to vulnerabilities, or ensuring compliance requirements. --- Senior SecOps Eng","descriptionLabel":"Technical summary","evidenceSummary":"Capability contract not published. No trust telemetry is available yet. Last updated 4/15/2026.","installCommand":"clawhub skill install skills:alirezarezvani:senior-secops","sourceUrl":"https://github.com/openclaw/skills/tree/main/skills/alirezarezvani/senior-secops","homepage":null,"primaryLinks":[{"label":"View on ClawHub","url":"https://github.com/openclaw/skills/tree/main/skills/alirezarezvani/senior-secops","kind":"source"}],"safetyScore":84,"overallRank":62,"popularityScore":50,"trustScore":null,"claimedByName":null,"isOwner":false,"seoDescription":"Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnera"},"coverage":{"evidence":{"source":"public-profile","verified":false,"confidence":"medium","updatedAt":"2026-04-15T00:45:39.800Z","emptyReason":null},"protocols":[{"protocol":"OPENCLEW","label":"OpenClaw","status":"self-declared","notes":"Declared in the public agent profile."}],"capabilities":[{"label":"source","status":"self-declared"},{"label":"project","status":"self-declared"},{"label":"dependencies","status":"self-declared"},{"label":"for","status":"self-declared"},{"label":"on","status":"self-declared"}],"verifiedCount":0,"selfDeclaredCount":6,"capabilityMatrix":{"rows":[{"key":"OPENCLEW","type":"protocol","support":"unknown","confidenceSource":"profile","notes":"Listed on profile"},{"key":"source","type":"capability","support":"supported","confidenceSource":"profile","notes":"Declared in agent profile metadata"},{"key":"project","type":"capability","support":"supported","confidenceSource":"profile","notes":"Declared in agent profile metadata"},{"key":"dependencies","type":"capability","support":"supported","confidenceSource":"profile","notes":"Declared in agent profile metadata"},{"key":"for","type":"capability","support":"supported","confidenceSource":"profile","notes":"Declared in agent profile metadata"},{"key":"on","type":"capability","support":"supported","confidenceSource":"profile","notes":"Declared in agent profile metadata"}],"flattenedTokens":"protocol:OPENCLEW|unknown|profile capability:source|supported|profile capability:project|supported|profile capability:dependencies|supported|profile capability:for|supported|profile capability:on|supported|profile"}},"adoption":{"evidence":{"source":"no-adoption-signals","verified":false,"confidence":"low","updatedAt":"2026-04-15T00:45:39.800Z","emptyReason":"No source adoption metrics were available."},"stars":null,"forks":null,"downloads":null,"packageName":null,"latestVersion":null,"tractionLabel":null},"release":{"evidence":{"source":"agent-index","verified":false,"confidence":"medium","updatedAt":"2026-02-25T03:34:57.193Z","emptyReason":null},"lastUpdatedAt":"2026-04-15T00:45:39.800Z","lastCrawledAt":"2026-02-25T03:34:57.193Z","lastIndexedAt":null,"nextCrawlAt":"2026-02-26T03:34:57.193Z","lastVerifiedAt":null,"highlights":[]},"execution":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No published capability contract is available yet."},"installCommand":"clawhub skill install skills:alirezarezvani:senior-secops","setupComplexity":"low","setupSteps":["Setup complexity is LOW. This package is likely designed for quick installation with minimal external side-effects.","Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data."],"contract":{"contractStatus":"missing","authModes":[],"requires":[],"forbidden":[],"supportsMcp":false,"supportsA2a":false,"supportsStreaming":false,"inputSchemaRef":null,"outputSchemaRef":null,"dataRegion":null,"contractUpdatedAt":null,"sourceUpdatedAt":null,"freshnessSeconds":null},"invocationGuide":{"preferredApi":{"snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/trust"},"curlExamples":["curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/snapshot\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/contract\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/trust\""],"jsonRequestTemplate":{"query":"summarize this repo","constraints":{"maxLatencyMs":2000,"protocolPreference":["OPENCLEW"]}},"jsonResponseTemplate":{"ok":true,"result":{"summary":"...","confidence":0.9},"meta":{"source":"CLAWHUB","generatedAt":"2026-10-09T18:40:39.028Z"}},"retryPolicy":{"maxAttempts":3,"backoffMs":[500,1500,3500],"retryableConditions":["HTTP_429","HTTP_503","NETWORK_TIMEOUT"]}},"endpoints":{"dossierUrl":"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/dossier","snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-skills-alirezarezvani-senior-secops/trust"}},"reliability":{"evidence":{"source":"runtime-metrics","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No trust, reliability, or runtime telemetry is available."},"trust":{"status":"unavailable","handshakeStatus":"UNKNOWN","verificationFreshnessHours":null,"reputationScore":null,"p95LatencyMs":null,"successRate30d":null,"fallbackRate":null,"attempts30d":null,"trustUpdatedAt":null,"trustConfidence":"unknown","sourceUpdatedAt":null,"freshnessSeconds":null},"decisionGuardrails":{"doNotUseIf":["Contract metadata is missing or unavailable for deterministic execution."],"safeUseWhen":[],"riskFlags":["missing_or_unavailable_contract","trust_data_unavailable","schema_references_missing"],"operationalConfidence":"low"},"executionMetrics":{"observedLatencyMsP50":null,"observedLatencyMsP95":null,"estimatedCostUsd":null,"uptime30d":null,"rateLimitRpm":null,"rateLimitBurst":null,"lastVerifiedAt":null,"verificationSource":null},"runtimeMetrics":{"successRate":null,"avgLatencyMs":null,"avgCostUsd":null,"hallucinationRate":null,"retryRate":null,"disputeRate":null,"p50Latency":null,"p95Latency":null,"lastUpdated":null}},"benchmarks":{"evidence":{"source":"no-benchmark-data","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No benchmark suites or observed failure patterns are available."},"suites":[],"failurePatterns":[]},"artifacts":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"high","updatedAt":"2026-04-15T00:45:39.800Z","emptyReason":null},"readme":"---\nname: senior-secops\ndescription: Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnerability assessment, compliance checking, and security automation. Use when implementing security controls, conducting security audits, responding to vulnerabilities, or ensuring compliance requirements.\n---\n\n# Senior SecOps Engineer\n\nComplete toolkit for Security Operations including vulnerability management, compliance verification, secure coding practices, and security automation.\n\n---\n\n## Table of Contents\n\n- [Trigger Terms](#trigger-terms)\n- [Core Capabilities](#core-capabilities)\n- [Workflows](#workflows)\n- [Tool Reference](#tool-reference)\n- [Security Standards](#security-standards)\n- [Compliance Frameworks](#compliance-frameworks)\n- [Best Practices](#best-practices)\n\n---\n\n## Trigger Terms\n\nUse this skill when you encounter:\n\n| Category | Terms |\n|----------|-------|\n| **Vulnerability Management** | CVE, CVSS, vulnerability scan, security patch, dependency audit, npm audit, pip-audit |\n| **OWASP Top 10** | injection, XSS, CSRF, broken authentication, security misconfiguration, sensitive data exposure |\n| **Compliance** | SOC 2, PCI-DSS, HIPAA, GDPR, compliance audit, security controls, access control |\n| **Secure Coding** | input validation, output encoding, parameterized queries, prepared statements, sanitization |\n| **Secrets Management** | API key, secrets vault, environment variables, HashiCorp Vault, AWS Secrets Manager |\n| **Authentication** | JWT, OAuth, MFA, 2FA, TOTP, password hashing, bcrypt, argon2, session management |\n| **Security Testing** | SAST, DAST, penetration test, security scan, Snyk, Semgrep, CodeQL, Trivy |\n| **Incident Response** | security incident, breach notification, incident response, forensics, containment |\n| **Network Security** | TLS, HTTPS, HSTS, CSP, CORS, security headers, firewall rules, WAF |\n| **Infrastructure Security** | container security, Kubernetes security, IAM, least privilege, zero trust |\n| **Cryptography** | encryption at rest, encryption in transit, AES-256, RSA, key management, KMS |\n| **Monitoring** | security monitoring, SIEM, audit logging, intrusion detection, anomaly detection |\n\n---\n\n## Core Capabilities\n\n### 1. Security Scanner\n\nScan source code for security vulnerabilities including hardcoded secrets, SQL injection, XSS, command injection, and path traversal.\n\n```bash\n# Scan project for security issues\npython scripts/security_scanner.py /path/to/project\n\n# Filter by severity\npython scripts/security_scanner.py /path/to/project --severity high\n\n# JSON output for CI/CD\npython scripts/security_scanner.py /path/to/project --json --output report.json\n```\n\n**Detects:**\n- Hardcoded secrets (API keys, passwords, AWS credentials, GitHub tokens, private keys)\n- SQL injection patterns (string concatenation, f-strings, template literals)\n- XSS vulnerabilities (innerHTML assignment, unsafe DOM manipulation, React unsafe patterns)\n- Command injection (shell=True, exec, eval with user input)\n- Path traversal (file operations with user input)\n\n### 2. Vulnerability Assessor\n\nScan dependencies for known CVEs across npm, Python, and Go ecosystems.\n\n```bash\n# Assess project dependencies\npython scripts/vulnerability_assessor.py /path/to/project\n\n# Critical/high only\npython scripts/vulnerability_assessor.py /path/to/project --severity high\n\n# Export vulnerability report\npython scripts/vulnerability_assessor.py /path/to/project --json --output vulns.json\n```\n\n**Scans:**\n- `package.json` and `package-lock.json` (npm)\n- `requirements.txt` and `pyproject.toml` (Python)\n- `go.mod` (Go)\n\n**Output:**\n- CVE IDs with CVSS scores\n- Affected package versions\n- Fixed versions for remediation\n- Overall risk score (0-100)\n\n### 3. Compliance Checker\n\nVerify security compliance against SOC 2, PCI-DSS, HIPAA, and GDPR frameworks.\n\n```bash\n# Check all frameworks\npython scripts/compliance_checker.py /path/to/project\n\n# Specific framework\npython scripts/compliance_checker.py /path/to/project --framework soc2\npython scripts/compliance_checker.py /path/to/project --framework pci-dss\npython scripts/compliance_checker.py /path/to/project --framework hipaa\npython scripts/compliance_checker.py /path/to/project --framework gdpr\n\n# Export compliance report\npython scripts/compliance_checker.py /path/to/project --json --output compliance.json\n```\n\n**Verifies:**\n- Access control implementation\n- Encryption at rest and in transit\n- Audit logging\n- Authentication strength (MFA, password hashing)\n- Security documentation\n- CI/CD security controls\n\n---\n\n## Workflows\n\n### Workflow 1: Security Audit\n\nComplete security assessment of a codebase.\n\n```bash\n# Step 1: Scan for code vulnerabilities\npython scripts/security_scanner.py . --severity medium\n\n# Step 2: Check dependency vulnerabilities\npython scripts/vulnerability_assessor.py . --severity high\n\n# Step 3: Verify compliance controls\npython scripts/compliance_checker.py . --framework all\n\n# Step 4: Generate combined report\npython scripts/security_scanner.py . --json --output security.json\npython scripts/vulnerability_assessor.py . --json --output vulns.json\npython scripts/compliance_checker.py . --json --output compliance.json\n```\n\n### Workflow 2: CI/CD Security Gate\n\nIntegrate security checks into deployment pipeline.\n\n```yaml\n# .github/workflows/security.yml\nname: Security Scan\n\non:\n  pull_request:\n    branches: [main, develop]\n\njobs:\n  security-scan:\n    runs-on: ubuntu-latest\n    steps:\n      - uses: actions/checkout@v4\n\n      - name: Set up Python\n        uses: actions/setup-python@v5\n        with:\n          python-version: '3.11'\n\n      - name: Security Scanner\n        run: python scripts/security_scanner.py . --severity high\n\n      - name: Vulnerability Assessment\n        run: python scripts/vulnerability_assessor.py . --severity critical\n\n      - name: Compliance Check\n        run: python scripts/compliance_checker.py . --framework soc2\n```\n\n### Workflow 3: CVE Triage\n\nRespond to a new CVE affecting your application.\n\n```\n1. ASSESS (0-2 hours)\n   - Identify affected systems using vulnerability_assessor.py\n   - Check if CVE is being actively exploited\n   - Determine CVSS environmental score for your context\n\n2. PRIORITIZE\n   - Critical (CVSS 9.0+, internet-facing): 24 hours\n   - High (CVSS 7.0-8.9): 7 days\n   - Medium (CVSS 4.0-6.9): 30 days\n   - Low (CVSS < 4.0): 90 days\n\n3. REMEDIATE\n   - Update affected dependency to fixed version\n   - Run security_scanner.py to verify fix\n   - Test for regressions\n   - Deploy with enhanced monitoring\n\n4. VERIFY\n   - Re-run vulnerability_assessor.py\n   - Confirm CVE no longer reported\n   - Document remediation actions\n```\n\n### Workflow 4: Incident Response\n\nSecurity incident handling procedure.\n\n```\nPHASE 1: DETECT & IDENTIFY (0-15 min)\n- Alert received and acknowledged\n- Initial severity assessment (SEV-1 to SEV-4)\n- Incident commander assigned\n- Communication channel established\n\nPHASE 2: CONTAIN (15-60 min)\n- Affected systems identified\n- Network isolation if needed\n- Credentials rotated if compromised\n- Preserve evidence (logs, memory dumps)\n\nPHASE 3: ERADICATE (1-4 hours)\n- Root cause identified\n- Malware/backdoors removed\n- Vulnerabilities patched (run security_scanner.py)\n- Systems hardened\n\nPHASE 4: RECOVER (4-24 hours)\n- Systems restored from clean backup\n- Services brought back online\n- Enhanced monitoring enabled\n- User access restored\n\nPHASE 5: POST-INCIDENT (24-72 hours)\n- Incident timeline documented\n- Root cause analysis complete\n- Lessons learned documented\n- Preventive measures implemented\n- Stakeholder report delivered\n```\n\n---\n\n## Tool Reference\n\n### security_scanner.py\n\n| Option | Description |\n|--------|-------------|\n| `target` | Directory or file to scan |\n| `--severity, -s` | Minimum severity: critical, high, medium, low |\n| `--verbose, -v` | Show files as they're scanned |\n| `--json` | Output results as JSON |\n| `--output, -o` | Write results to file |\n\n**Exit Codes:**\n- `0`: No critical/high findings\n- `1`: High severity findings\n- `2`: Critical severity findings\n\n### vulnerability_assessor.py\n\n| Option | Description |\n|--------|-------------|\n| `target` | Directory containing dependency files |\n| `--severity, -s` | Minimum severity: critical, high, medium, low |\n| `--verbose, -v` | Show files as they're scanned |\n| `--json` | Output results as JSON |\n| `--output, -o` | Write results to file |\n\n**Exit Codes:**\n- `0`: No critical/high vulnerabilities\n- `1`: High severity vulnerabilities\n- `2`: Critical severity vulnerabilities\n\n### compliance_checker.py\n\n| Option | Description |\n|--------|-------------|\n| `target` | Directory to check |\n| `--framework, -f` | Framework: soc2, pci-dss, hipaa, gdpr, all |\n| `--verbose, -v` | Show checks as they run |\n| `--json` | Output results as JSON |\n| `--output, -o` | Write results to file |\n\n**Exit Codes:**\n- `0`: Compliant (90%+ score)\n- `1`: Non-compliant (50-69% score)\n- `2`: Critical gaps (<50% score)\n\n---\n\n## Security Standards\n\n### OWASP Top 10 Prevention\n\n| Vulnerability | Prevention |\n|--------------|------------|\n| **A01: Broken Access Control** | Implement RBAC, deny by default, validate permissions server-side |\n| **A02: Cryptographic Failures** | Use TLS 1.2+, AES-256 encryption, secure key management |\n| **A03: Injection** | Parameterized queries, input validation, escape output |\n| **A04: Insecure Design** | Threat modeling, secure design patterns, defense in depth |\n| **A05: Security Misconfiguration** | Hardening guides, remove defaults, disable unused features |\n| **A06: Vulnerable Components** | Dependency scanning, automated updates, SBOM |\n| **A07: Authentication Failures** | MFA, rate limiting, secure password storage |\n| **A08: Data Integrity Failures** | Code signing, integrity checks, secure CI/CD |\n| **A09: Security Logging Failures** | Comprehensive audit logs, SIEM integration, alerting |\n| **A10: SSRF** | URL validation, allowlist destinations, network segmentation |\n\n### Secure Coding Checklist\n\n```markdown\n## Input Validation\n- [ ] Validate all input on server side\n- [ ] Use allowlists over denylists\n- [ ] Sanitize for specific context (HTML, SQL, shell)\n\n## Output Encoding\n- [ ] HTML encode for browser output\n- [ ] URL encode for URLs\n- [ ] JavaScript encode for script contexts\n\n## Authentication\n- [ ] Use bcrypt/argon2 for passwords\n- [ ] Implement MFA for sensitive operations\n- [ ] Enforce strong password policy\n\n## Session Management\n- [ ] Generate secure random session IDs\n- [ ] Set HttpOnly, Secure, SameSite flags\n- [ ] Implement session timeout (15 min idle)\n\n## Error Handling\n- [ ] Log errors with context (no secrets)\n- [ ] Return generic messages to users\n- [ ] Never expose stack traces in production\n\n## Secrets Management\n- [ ] Use environment variables or secrets manager\n- [ ] Never commit secrets to version control\n- [ ] Rotate credentials regularly\n```\n\n---\n\n## Compliance Frameworks\n\n### SOC 2 Type II Controls\n\n| Control | Category | Description |\n|---------|----------|-------------|\n| CC1 | Control Environment | Security policies, org structure |\n| CC2 | Communication | Security awareness, documentation |\n| CC3 | Risk Assessment | Vulnerability scanning, threat modeling |\n| CC6 | Logical Access | Authentication, authorization, MFA |\n| CC7 | System Operations | Monitoring, logging, incident response |\n| CC8 | Change Management | CI/CD, code review, deployment controls |\n\n### PCI-DSS v4.0 Requirements\n\n| Requirement | Description |\n|-------------|-------------|\n| Req 3 | Protect stored cardholder data (encryption at rest) |\n| Req 4 | Encrypt transmission (TLS 1.2+) |\n| Req 6 | Secure development (input validation, secure coding) |\n| Req 8 | Strong authentication (MFA, password policy) |\n| Req 10 | Audit logging (all access to cardholder data) |\n| Req 11 | Security testing (SAST, DAST, penetration testing) |\n\n### HIPAA Security Rule\n\n| Safeguard | Requirement |\n|-----------|-------------|\n| 164.312(a)(1) | Unique user identification for PHI access |\n| 164.312(b) | Audit trails for PHI access |\n| 164.312(c)(1) | Data integrity controls |\n| 164.312(d) | Person/entity authentication (MFA) |\n| 164.312(e)(1) | Transmission encryption (TLS) |\n\n### GDPR Requirements\n\n| Article | Requirement |\n|---------|-------------|\n| Art 25 | Privacy by design, data minimization |\n| Art 32 | Security measures, encryption, pseudonymization |\n| Art 33 | Breach notification (72 hours) |\n| Art 17 | Right to erasure (data deletion) |\n| Art 20 | Data portability (export capability) |\n\n---\n\n## Best Practices\n\n### Secrets Management\n\n```python\n# BAD: Hardcoded secret\nAPI_KEY = \"sk-1234567890abcdef\"\n\n# GOOD: Environment variable\nimport os\nAPI_KEY = os.environ.get(\"API_KEY\")\n\n# BETTER: Secrets manager\nfrom your_vault_client import get_secret\nAPI_KEY = get_secret(\"api/key\")\n```\n\n### SQL Injection Prevention\n\n```python\n# BAD: String concatenation\nquery = f\"SELECT * FROM users WHERE id = {user_id}\"\n\n# GOOD: Parameterized query\ncursor.execute(\"SELECT * FROM users WHERE id = %s\", (user_id,))\n```\n\n### XSS Prevention\n\n```javascript\n// BAD: Direct innerHTML assignment is vulnerable\n// GOOD: Use textContent (auto-escaped)\nelement.textContent = userInput;\n\n// GOOD: Use sanitization library for HTML\nimport DOMPurify from 'dompurify';\nconst safeHTML = DOMPurify.sanitize(userInput);\n```\n\n### Authentication\n\n```javascript\n// Password hashing\nconst bcrypt = require('bcrypt');\nconst SALT_ROUNDS = 12;\n\n// Hash password\nconst hash = await bcrypt.hash(password, SALT_ROUNDS);\n\n// Verify password\nconst match = await bcrypt.compare(password, hash);\n```\n\n### Security Headers\n\n```javascript\n// Express.js security headers\nconst helmet = require('helmet');\napp.use(helmet());\n\n// Or manually set headers:\napp.use((req, res, next) => {\n  res.setHeader('X-Content-Type-Options', 'nosniff');\n  res.setHeader('X-Frame-Options', 'DENY');\n  res.setHeader('X-XSS-Protection', '1; mode=block');\n  res.setHeader('Strict-Transport-Security', 'max-age=31536000; includeSubDomains');\n  res.setHeader('Content-Security-Policy', \"default-src 'self'\");\n  next();\n});\n```\n\n---\n\n## Reference Documentation\n\n| Document | Description |\n|----------|-------------|\n| `references/security_standards.md` | OWASP Top 10, secure coding, authentication, API security |\n| `references/vulnerability_management_guide.md` | CVE triage, CVSS scoring, remediation workflows |\n| `references/compliance_requirements.md` | SOC 2, PCI-DSS, HIPAA, GDPR requirements |\n\n---\n\n## Tech Stack\n\n**Security Scanning:**\n- Snyk (dependency scanning)\n- Semgrep (SAST)\n- CodeQL (code analysis)\n- Trivy (container scanning)\n- OWASP ZAP (DAST)\n\n**Secrets Management:**\n- HashiCorp Vault\n- AWS Secrets Manager\n- Azure Key Vault\n- 1Password Secrets Automation\n\n**Authentication:**\n- bcrypt, argon2 (password hashing)\n- jsonwebtoken (JWT)\n- passport.js (authentication middleware)\n- speakeasy (TOTP/MFA)\n\n**Logging & Monitoring:**\n- Winston, Pino (Node.js logging)\n- Datadog, Splunk (SIEM)\n- PagerDuty (alerting)\n\n**Compliance:**\n- Vanta (SOC 2 automation)\n- Drata (compliance management)\n- AWS Config (configuration compliance)\n","readmeExcerpt":"--- name: senior-secops description: Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnerability assessment, compliance checking, and security automation. Use when implementing security controls, conducting security audits, responding to vulnerabilities, or ensuring compliance requirements. --- Senior SecOps Eng","codeSnippets":[],"executableExamples":[{"language":"bash","snippet":"# Scan project for security issues\npython scripts/security_scanner.py /path/to/project\n\n# Filter by severity\npython scripts/security_scanner.py /path/to/project --severity high\n\n# JSON output for CI/CD\npython scripts/security_scanner.py /path/to/project --json --output report.json"},{"language":"bash","snippet":"# Assess project dependencies\npython scripts/vulnerability_assessor.py /path/to/project\n\n# Critical/high only\npython scripts/vulnerability_assessor.py /path/to/project --severity high\n\n# Export vulnerability report\npython scripts/vulnerability_assessor.py /path/to/project --json --output vulns.json"},{"language":"bash","snippet":"# Check all frameworks\npython scripts/compliance_checker.py /path/to/project\n\n# Specific framework\npython scripts/compliance_checker.py /path/to/project --framework soc2\npython scripts/compliance_checker.py /path/to/project --framework pci-dss\npython scripts/compliance_checker.py /path/to/project --framework hipaa\npython scripts/compliance_checker.py /path/to/project --framework gdpr\n\n# Export compliance report\npython scripts/compliance_checker.py /path/to/project --json --output compliance.json"},{"language":"bash","snippet":"# Step 1: Scan for code vulnerabilities\npython scripts/security_scanner.py . --severity medium\n\n# Step 2: Check dependency vulnerabilities\npython scripts/vulnerability_assessor.py . --severity high\n\n# Step 3: Verify compliance controls\npython scripts/compliance_checker.py . --framework all\n\n# Step 4: Generate combined report\npython scripts/security_scanner.py . --json --output security.json\npython scripts/vulnerability_assessor.py . --json --output vulns.json\npython scripts/compliance_checker.py . --json --output compliance.json"},{"language":"yaml","snippet":"# .github/workflows/security.yml\nname: Security Scan\n\non:\n  pull_request:\n    branches: [main, develop]\n\njobs:\n  security-scan:\n    runs-on: ubuntu-latest\n    steps:\n      - uses: actions/checkout@v4\n\n      - name: Set up Python\n        uses: actions/setup-python@v5\n        with:\n          python-version: '3.11'\n\n      - name: Security Scanner\n        run: python scripts/security_scanner.py . --severity high\n\n      - name: Vulnerability Assessment\n        run: python scripts/vulnerability_assessor.py . --severity critical\n\n      - name: Compliance Check\n        run: python scripts/compliance_checker.py . --framework soc2"},{"language":"text","snippet":"1. ASSESS (0-2 hours)\n   - Identify affected systems using vulnerability_assessor.py\n   - Check if CVE is being actively exploited\n   - Determine CVSS environmental score for your context\n\n2. PRIORITIZE\n   - Critical (CVSS 9.0+, internet-facing): 24 hours\n   - High (CVSS 7.0-8.9): 7 days\n   - Medium (CVSS 4.0-6.9): 30 days\n   - Low (CVSS < 4.0): 90 days\n\n3. REMEDIATE\n   - Update affected dependency to fixed version\n   - Run security_scanner.py to verify fix\n   - Test for regressions\n   - Deploy with enhanced monitoring\n\n4. VERIFY\n   - Re-run vulnerability_assessor.py\n   - Confirm CVE no longer reported\n   - Document remediation actions"}],"parameters":{},"dependencies":[],"permissions":[],"extractedFiles":[],"languages":["typescript"],"docsSourceLabel":"CLAWHUB","editorialOverview":"Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnerability assessment, compliance checking, and security automation. Use when implementing security controls, conducting security audits, responding to vulnerabilities, or ensuring compliance requirements. --- name: senior-secops description: Comprehensive SecOps skill for application security, vulnerability management, compliance, and secure development practices. Includes security scanning, vulnerability assessment, compliance checking, and security automation. Use when implementing security controls, conducting security audits, responding to vulnerabilities, or ensuring compliance requirements. --- Senior SecOps Eng","editorialQuality":{"score":100,"threshold":65,"status":"ready","wordCount":386,"uniquenessScore":61,"reasons":[]}},"media":{"evidence":{"source":"no-media","verified":false,"confidence":"low","updatedAt":"2026-04-15T00:45:39.800Z","emptyReason":"No screenshots, media assets, or demo links are available."},"primaryImageUrl":null,"mediaAssetCount":0,"assets":[],"demoUrl":null},"ownerResources":{"evidence":{"source":"unclaimed","verified":false,"confidence":"low","updatedAt":"2026-04-15T00:45:39.800Z","emptyReason":"This page has not been claimed by the agent owner."},"hasCustomPage":false,"customPageUpdatedAt":null,"customLinks":[],"structuredLinks":{"docsUrl":null,"demoUrl":null,"supportUrl":null,"pricingUrl":null,"statusUrl":null},"customPage":null},"relatedAgents":{"evidence":{"source":"protocol-neighbors","verified":false,"confidence":"medium","updatedAt":"2026-10-09T18:40:39.029Z","emptyReason":null},"items":[{"id":"b917f68a-ebff-438e-84f8-3f4b2494c0bc","entityType":"agent","canonicalPath":"/agent/activepieces-activepieces","slug":"activepieces-activepieces","name":"activepieces","description":"AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents","url":"https://github.com/activepieces/activepieces","homepage":"https://www.activepieces.com","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-15T02:22:12.426Z","createdAt":"2026-02-25T03:38:12.412Z","downloads":null},{"id":"5cb26759-3a39-483f-94cf-276a98c13bb8","entityType":"agent","canonicalPath":"/agent/cherryhq-cherry-studio","slug":"cherryhq-cherry-studio","name":"cherry-studio","description":"AI productivity studio with smart chat, autonomous agents, and 300+ assistants. Unified access to frontier LLMs","url":"https://github.com/CherryHQ/cherry-studio","homepage":"https://cherry-ai.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-11T14:38:40.986Z","createdAt":"2026-02-25T03:38:19.379Z","downloads":null},{"id":"8ebccd8e-3863-4187-8355-c3f14e1f9edf","entityType":"agent","canonicalPath":"/agent/iofficeai-aionui","slug":"iofficeai-aionui","name":"AionUi","description":"Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!","url":"https://github.com/iOfficeAI/AionUi","homepage":"https://www.aionui.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-10T18:48:31.762Z","createdAt":"2026-02-25T03:38:16.584Z","downloads":null},{"id":"6f6582d0-5d76-4f0f-b81d-86520247950b","entityType":"agent","canonicalPath":"/agent/copilotkit-copilotkit","slug":"copilotkit-copilotkit","name":"CopilotKit","description":"The Frontend for Agents & Generative UI. React + Angular","url":"https://github.com/CopilotKit/CopilotKit","homepage":"https://docs.copilotkit.ai","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-03-25T09:50:57.846Z","createdAt":"2026-02-25T03:39:14.617Z","downloads":null}],"links":{"hub":"/agent","source":"/agent/source/clawhub","protocols":[{"label":"OpenClaw","href":"/agent/protocol/openclew"}]}}}