Rock Lambros
Community@rocklambros
Agent Skills by Rock Lambros
Showing 105 vetted skills indexed across 1 GitHub repositories.
scaffolding-red-team-engagement
Scaffold AI red-team engagement documents including Rules of Engagement, scope, kill-switch, logging, and disclosure.
running-cloud-ir-runbook
Coordinate cloud incident response across AWS, GCP, and Azure.
auditing-mcp-server-pre-trust
Audit MCP servers for license, provenance, network, and tool safety before trust.
writing-pentest-finding
Generate client-deliverable penetration-test findings with CVSS v3.1 vectors and remediation.
scaffolding-ai-policy-doc
Draft an organization-wide AI use policy package with acceptable-use rules and oversight tiers.
applying-secure-coding-rules
Apply user-supplied secure-coding rule corpora to target repositories with per-finding citations.
auditing-pinned-dependencies
Detect unpinned dependency installs and mutable build inputs in repositories.
interpreting-vendor-questionnaire-skeptically
Review vendor security questionnaire responses for evidence gaps, contradictions, and stale claims.
triaging-vulnerability-findings
Rank SARIF vulnerability findings by severity and reachability for multi-scanner triage.
threat-modeling-agentic-systems
Map MAESTRO, MITRE ATLAS, or OWASP catalog items to agentic trust boundaries.
running-multiturn-attack-suite
Evaluate multi-turn attack suites against stateful LLM applications.
writing-vdp-and-coordinated-disclosure
Draft vulnerability disclosure policies and coordinated-disclosure materials with RFC 9116 security.txt output.
running-encoded-payload-suite
Audit deployed LLM safety filters for encoding-based bypasses.
verifying-training-data-erasure
Verify training-data erasure across ML pipeline stages and assemble DSR proof bundles.
verifying-sigstore-signatures
Verify Sigstore signatures and SLSA provenance for digest-pinned artifacts.
scaffolding-ctf-engagement
Scaffold authorized offensive-security engagement documentation with rules, scope, and severity rubric.
auditing-graphql-nullability
Audit GraphQL schemas for over-permissive nullability and recommend SDL fixes.
threat-modeling-llm-app
Analyze LLM applications against a threat catalog to produce STRIDE-classified threat models.
running-prompt-injection-eval
Run prompt-injection evaluations against deployed LLM endpoints with structured logging.
auditing-transitive-vulnerabilities
Audit transitive dependency vulnerabilities in SBOMs and lockfiles with reachability analysis.
generating-sbom
Generate validated CycloneDX or SPDX SBOMs from resolved lockfiles.
writing-decision-trees-as-skills
Convert decision trees into SKILL.md files with numbered predicates and explicit branches.
writing-deny-allow-rules
Create auditable YAML rule files for Claude Code permissions and action gating.
authoring-tool-hook
Design Claude Code hooks for runtime policy enforcement and event logging.