IaC Güvenlik İncelemesi
Kodİleri resmi değil · toplulukyaklaşık 23 saat önce
─── Açıklama
Terraform, Helm, Kustomize ve K8s manifestlerini güvenlik ve best-practice açısından inceler; CIS benchmark ve checkov bulgularıyla eşler.
> ⚠️ Bu skill resmi değildir — topluluk kaynaklıdır (forum/awesome listeleri). Kendi sorumluluğunuzda kullanın.
Kullanım Senaryoları
- IaC güvenlik denetimi
- CIS uyumu
- Yanlış yapılandırma tespiti
─── Claude Code'da Kullan
mkdir -p ~/.claude/skills/community-iac-review && cat > ~/.claude/skills/community-iac-review/SKILL.md << 'SKILL_EOF'
---
name: community-iac-review
description: "Terraform, Helm, Kustomize ve K8s manifestlerini güvenlik ve best-practice açısından inceler; CIS benchmark ve checkov bulgularıyla eşler."
# tags: topluluk, resmi-degil, iac, security, terraform, audit
---
# IaC Güvenlik İncelemesi
Terraform, Helm, Kustomize ve K8s manifestlerini güvenlik ve best-practice açısından inceler; CIS benchmark ve checkov bulgularıyla eşler.
> ⚠️ Bu skill **resmi değildir** — topluluk kaynaklıdır (forum/awesome listeleri). Kendi sorumluluğunuzda kullanın.
## Kullanım Senaryoları
- IaC güvenlik denetimi
- CIS uyumu
- Yanlış yapılandırma tespiti
## Talimatlar
Aşağıdaki IaC kodunu güvenlik açısından incele: aşırı geniş IAM, açık portlar, şifrelenmemiş depolama, sabit secret'lar, eksik etiketleme. Her bulguyu CIS/checkov kuralına eşle, risk seviyesi ver ve düzeltme öner.
Kod:
{iac_code}
## Kullanım Senaryoları
- IaC güvenlik denetimi
- CIS uyumu
- Yanlış yapılandırma tespiti
> Not: Bu skill resmi değildir; topluluk kaynaklıdır. Kendi sorumluluğunuzda kullanın.
## Kaynak
https://github.com/DiegoBulhoes/claude (github)
<!-- Skilless üzerinden alındı · skill: community-iac-review -->
SKILL_EOFKomutu terminale yapıştır → Claude Code'da /community-iac-review ile çağır veya bağlam uyduğunda otomatik etkinleşir.
ya da tüm registry'yi bağla: claude mcp add --transport http skilless <host>/api/mcp
─── Kullanım Senaryoları
- IaC güvenlik denetimi
- CIS uyumu
- Yanlış yapılandırma tespiti
─── İstatistikler
528
oy
75/100
popülarite
3
API özelliği
1K
görüntüleme
─── Etiketler
─── API Özellikleri
texttool_usefiles
─── Örnek Prompt
~/community-iac-review.prompt
Aşağıdaki IaC kodunu güvenlik açısından incele: aşırı geniş IAM, açık portlar, şifrelenmemiş depolama, sabit secret'lar, eksik etiketleme. Her bulguyu CIS/checkov kuralına eşle, risk seviyesi ver ve düzeltme öner.
Kod:
{iac_code}