RedHatProductSecurity

71 mods across 3 repositories, 97 stars between them.

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Audits GitHub Actions workflows for security vulnerabilities in AI agent integrations including Claude Code Action, Gemini CLI, OpenAI Codex, and GitHub AI Inference. Detects attack vectors where attacker-controlled input reaches AI agents running in CI/CD pipelines, including env var intermediary patterns, direct…

51 1mo ago A 105 tokens original Apache-2.0

algorithm-selection

27

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Apply when selecting, reviewing, or configuring cryptographic algorithms, cipher suites, protocol versions, or key exchange mechanisms. Covers banned/deprecated/recommended algorithms, post-quantum readiness, key management, and OpenSSL API migration.

51 1mo ago A 49 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Secure Apache Camel route deployments across endpoint, payload, route, and configuration layers. Use when building, reviewing, or auditing Camel routes, integration pipelines, or Camel-based microservices.

51 1mo ago A 41 tokens original Apache-2.0

atheris

29

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Atheris is a coverage-guided Python fuzzer based on libFuzzer. Use for fuzzing pure Python code and Python C extensions.

51 1mo ago C 32 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Enforce authentication and authorization at the API gateway for AI systems. Use when designing, building, or reviewing API gateways that front inference engines, LLM APIs, or AI model endpoints.

51 1mo ago A 41 tokens original Apache-2.0

authorization

32

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Enforce authorization checks for external data source access in AI systems. Use when designing, configuring, or reviewing access controls between AI components and external databases or data services.

51 1mo ago A 35 tokens original Apache-2.0

avoid-api-keys

33

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Avoid using API keys in production AI systems. Use when reviewing authentication mechanisms, designing production deployments, or auditing credential management in AI and agentic systems.

51 1mo ago A 35 tokens original Apache-2.0

aws-security

34

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Enforce AWS security baselines for IAM, networking, logging, and managed services like RDS. Use when building, reviewing, or auditing AWS infrastructure, IAM policies, VPC configuration, or RDS deployments.

51 1mo ago A 46 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Deploy runtime guardrails for bidirectional prompt and response filtering in AI systems. Use when designing, building, or reviewing AI architectures that need prompt injection protection, content filtering, or input/output safety controls.

51 1mo ago A 45 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Apply when reviewing or writing GitLab CI (.gitlab-ci.yml), Tekton pipeline/task YAML, or Containerfiles/Dockerfiles used in CI builds. Detects common misconfigurations that expose secrets, weaken isolation, skip security gates, grant excessive privileges, or produce insecure container images.

51 1mo ago A 65 tokens original Apache-2.0

cargo-fuzz

37

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Skill "cargo-fuzz" from RedHatProductSecurity/prodsec-skills, covering cargo-fuzz, when to use, quick start, edit fuzz/fuzztargets/fuzztarget1.rs with your harness and installation.

51 1mo ago A 32 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Support OAuth Client ID Metadata Documents in authorization servers. Use when building or reviewing authorization server client validation and registration mechanisms for MCP ecosystems.

51 1mo ago A 31 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Apply when reviewing or writing browser-facing code that handles user input, renders HTML, sets cookies, or loads third-party scripts. Covers XSS, CSRF, CSP, clickjacking, XS-Leaks, and HTTP security headers.

51 1mo ago A 51 tokens original Apache-2.0

codeql

40

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Scans a codebase for security vulnerabilities using CodeQL's interprocedural data flow and taint tracking analysis. Triggers on "run codeql", "codeql scan", "codeql analysis", "build codeql database", or "find vulnerabilities with codeql". Supports "run all" (security-and-quality + security-experimental suites) and…

51 1mo ago A 102 tokens original Apache-2.0

compiler-hardening

41

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Apply compiler hardening flags and sanitizers to C/C++ builds. Use when reviewing build configurations, CI pipelines, or Makefiles/CMakeLists for native code projects.

51 1mo ago A 38 tokens original Apache-2.0

consent-and-scoping

42

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Enforce granular OAuth scopes and explicit user consent in MCP servers. Use when designing, building, or reviewing MCP server permission models, scope definitions, or consent flows.

51 1mo ago A 39 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Detects timing side-channel vulnerabilities in cryptographic code. Use when implementing or reviewing crypto code, encountering division on secrets, secret-dependent branches, or constant-time programming questions in C, C++, Go, Rust, Swift, Java, Kotlin, C#, PHP, JavaScript, TypeScript, Python, or Ruby.

51 1mo ago A 67 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Constant-time testing detects timing side channels in cryptographic code. Use when auditing crypto implementations for timing vulnerabilities.

51 1mo ago B 25 tokens original Apache-2.0

containerization

45

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Enforce container security best practices for MCP servers, including OpenShift integration. Use when containerizing MCP servers or reviewing container security configurations for MCP deployments.

51 1mo ago A 33 tokens original Apache-2.0

coverage-analysis

46

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Coverage analysis measures code exercised during fuzzing. Use when assessing harness effectiveness or identifying fuzzing blockers.

51 1mo ago A 23 tokens original Apache-2.0

cpu-performance

47

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Configure CPU isolation, scheduling policies, storage provisioning, and image pull policies for latency-sensitive Kubernetes workloads. Use when writing, reviewing, or auditing pod specs for telco, far-edge, or real-time workloads that require deterministic CPU performance.

51 1mo ago A 50 tokens original Apache-2.0

RedHatProductSecurity/prodsec-skills

Skill Claude CodeCodex

Extracts protocol message flow from source code, RFCs, academic papers, pseudocode, informal prose, ProVerif (.pv), or Tamarin (.spthy) models and generates Mermaid sequenceDiagrams with cryptographic annotations. Use when diagramming a crypto protocol, visualizing a handshake or key exchange flow, extracting message…

51 1mo ago A 120 tokens original Apache-2.0