Скилл аудита безопасности и 152-ФЗ с ценой риска в рублях
axioma-security
Скилл для глубокого аудита безопасности сайта и соответствия 152-ФЗ: каждая находка привязана к статье закона и оценена в рублях
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Активное тестирование может задеть работу сайта, требует письменного разрешения владельца
- Оценка штрафов и рисков не заменяет юридическое заключение перед подачей в РКН
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add skills/axioma-securityОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a claude-code -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .claude/skills
cp -R "$tmp/skills/axioma-security" .claude/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a cursor -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a github-copilot -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .github/skills
cp -R "$tmp/skills/axioma-security" .github/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a codex -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a gemini-cli -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .devin/skills
cp -R "$tmp/skills/axioma-security" .devin/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Бывший Windsurf.
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a cline -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .cline/skills
cp -R "$tmp/skills/axioma-security" .cline/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a roo -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .roo/skills
cp -R "$tmp/skills/axioma-security" .roo/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Форк Roo Code, папки .roo те же.
Выполните в терминале в папке проекта
npx skills add tkachev-ai/axioma-security --skill axioma-security -a opencode -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-securityКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Скопируй каталог skills/axioma-security в ~/.claude/skills командой cp -R skills/axioma-security ~/.claude/skills/, затем вызови его командой /axioma-security или Skill(skill="axioma-security").
Другие способы из описания автора
cp -R skills/axioma-security ~/.claude/skills/После клонирования репозитория скопируйте папку скилла.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Скилл ведет агента через восемь этапов аудита с артефактом на выходе у каждого: подготовка и письменное разрешение на тест (без него скилл переключается на пассивный документарный аудит), пассивная разведка (OSINT, DNS, поддомены, subdomain takeover, SPF/DKIM/DMARC, утекшие данные), транспорт и заголовки (TLS, CORS, cookie), проверка приложения по OWASP (инъекции, XSS, IDOR, JWT/OAuth, SSRF), разбор обработки персональных данных, проверка соответствия 152-ФЗ (согласия, локализация, трансграничная передача, модель угроз ФСТЭК и ФСБ), детерминированный расчет стоимости риска (множитель вероятности умножить на середину вилки штрафа плюс прочий ущерб, приоритет P0-P2) и итоговый отчет с реестром находок и планом устранения. Справочник санкций по КоАП, УК и 152-ФЗ вынесен в отдельный файл и сверяется на дату отчета.
Для кого. Для специалистов по безопасности и владельцев сайтов, которым нужен отчет, понятный сразу инженеру, юристу и собственнику бизнеса.
Подходит, если
- Нужен аудит безопасности с переводом каждой находки в конкретную статью закона и сумму штрафа
- Есть письменное разрешение владельца ресурса на активный тест
- Нужна оценка риска в рублях для приоритизации исправлений (P0-P2)
Не подходит, если
- Нет письменного разрешения владельца на активный тест: скилл сам ограничится пассивным аудитом, активный пентест без разрешения запускать нельзя (ст. 272 УК)
- Нужно юридическое заключение для суда или РКН: справочник санкций требует сверки с актуальной редакцией перед боевым применением
Пример запроса к агенту
Проведи аудит безопасности и 152-ФЗ сайта example.ru, у меня есть письменное разрешение владельцаОграничения
Активное тестирование требует письменного разрешения владельца ресурса, иначе скилл переключается на пассивный аудит. Справочник санкций актуален на дату в файле (сентябрь 2026) и требует сверки перед подачей боевого отчета. Расчет стоимости риска детерминированный по формуле, а не индивидуальная юридическая оценка.
Как отключить. Удалите папку skills/axioma-security из ~/.claude/skills.
Проверка безопасности
- Активное тестирование может задеть работу сайта, требует письменного разрешения владельца
- Оценка штрафов и рисков не заменяет юридическое заключение перед подачей в РКН
Коротко о README
README на русском и английском объясняет, зачем нужен слитый отчет по безопасности и 152-ФЗ: обычный пентест не говорит о стоимости и законе, обычный комплаенс-аудит не проверяет техническую возможность утечки. Описаны восемь этапов с артефактами, формула расчета риска, три файла скилла (операционный гид, методология на 17 разделов, справочник санкций) и явная граница по разрешению на активный тест.
Частые вопросы
Можно ли использовать скилл без разрешения владельца сайта?
Активный тест только по письменному разрешению (ст. 272 УК РФ), без него скилл сам переключается на пассивный документарный аудит.
Как считается стоимость риска?
Множитель вероятности (0,7 / 0,4 / 0,1) умножается на середину вилки штрафа и складывается с прочим ущербом, результат используется для приоритета P0-P2.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов