Скилл аудита безопасности и 152-ФЗ с ценой риска в рублях

axioma-security

Скилл для глубокого аудита безопасности сайта и соответствия 152-ФЗ: каждая находка привязана к статье закона и оценена в рублях

Скилл

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Активное тестирование может задеть работу сайта, требует письменного разрешения владельца
  • Оценка штрафов и рисков не заменяет юридическое заключение перед подачей в РКН
Все причины и проверки
Российский стек

tkachev-ai/axioma-security

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add skills/axioma-security

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a claude-code -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .claude/skills
cp -R "$tmp/skills/axioma-security" .claude/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a cursor -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a github-copilot -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .github/skills
cp -R "$tmp/skills/axioma-security" .github/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a codex -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a gemini-cli -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .devin/skills
cp -R "$tmp/skills/axioma-security" .devin/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Бывший Windsurf.

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a cline -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .cline/skills
cp -R "$tmp/skills/axioma-security" .cline/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a roo -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .roo/skills
cp -R "$tmp/skills/axioma-security" .roo/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Форк Roo Code, папки .roo те же.

Выполните в терминале в папке проекта

npx skills add tkachev-ai/axioma-security --skill axioma-security -a opencode -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 16958d0
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/tkachev-ai/axioma-security.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/axioma-security/
git -C "$tmp" checkout 16958d075b6644ed0e218e8d7e44cf8c8cbc0453
mkdir -p .agents/skills
cp -R "$tmp/skills/axioma-security" .agents/skills/axioma-security

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит 16958d0.

Текст для агента

Скопируй каталог skills/axioma-security в ~/.claude/skills командой cp -R skills/axioma-security ~/.claude/skills/, затем вызови его командой /axioma-security или Skill(skill="axioma-security").

Другие способы из описания автора
cp -R skills/axioma-security ~/.claude/skills/

После клонирования репозитория скопируйте папку скилла.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Скилл ведет агента через восемь этапов аудита с артефактом на выходе у каждого: подготовка и письменное разрешение на тест (без него скилл переключается на пассивный документарный аудит), пассивная разведка (OSINT, DNS, поддомены, subdomain takeover, SPF/DKIM/DMARC, утекшие данные), транспорт и заголовки (TLS, CORS, cookie), проверка приложения по OWASP (инъекции, XSS, IDOR, JWT/OAuth, SSRF), разбор обработки персональных данных, проверка соответствия 152-ФЗ (согласия, локализация, трансграничная передача, модель угроз ФСТЭК и ФСБ), детерминированный расчет стоимости риска (множитель вероятности умножить на середину вилки штрафа плюс прочий ущерб, приоритет P0-P2) и итоговый отчет с реестром находок и планом устранения. Справочник санкций по КоАП, УК и 152-ФЗ вынесен в отдельный файл и сверяется на дату отчета.

Для кого. Для специалистов по безопасности и владельцев сайтов, которым нужен отчет, понятный сразу инженеру, юристу и собственнику бизнеса.

Подходит, если

  • Нужен аудит безопасности с переводом каждой находки в конкретную статью закона и сумму штрафа
  • Есть письменное разрешение владельца ресурса на активный тест
  • Нужна оценка риска в рублях для приоритизации исправлений (P0-P2)

Не подходит, если

  • Нет письменного разрешения владельца на активный тест: скилл сам ограничится пассивным аудитом, активный пентест без разрешения запускать нельзя (ст. 272 УК)
  • Нужно юридическое заключение для суда или РКН: справочник санкций требует сверки с актуальной редакцией перед боевым применением

Пример запроса к агенту

Проведи аудит безопасности и 152-ФЗ сайта example.ru, у меня есть письменное разрешение владельца

Ограничения

Активное тестирование требует письменного разрешения владельца ресурса, иначе скилл переключается на пассивный аудит. Справочник санкций актуален на дату в файле (сентябрь 2026) и требует сверки перед подачей боевого отчета. Расчет стоимости риска детерминированный по формуле, а не индивидуальная юридическая оценка.

Как отключить. Удалите папку skills/axioma-security из ~/.claude/skills.

Проверка безопасности

  • Активное тестирование может задеть работу сайта, требует письменного разрешения владельца
  • Оценка штрафов и рисков не заменяет юридическое заключение перед подачей в РКН

Коротко о README

README на русском и английском объясняет, зачем нужен слитый отчет по безопасности и 152-ФЗ: обычный пентест не говорит о стоимости и законе, обычный комплаенс-аудит не проверяет техническую возможность утечки. Описаны восемь этапов с артефактами, формула расчета риска, три файла скилла (операционный гид, методология на 17 разделов, справочник санкций) и явная граница по разрешению на активный тест.

Частые вопросы

Можно ли использовать скилл без разрешения владельца сайта?

Активный тест только по письменному разрешению (ст. 272 УК РФ), без него скилл сам переключается на пассивный документарный аудит.

Как считается стоимость риска?

Множитель вероятности (0,7 / 0,4 / 0,1) умножается на середину вилки штрафа и складывается с прочим ущербом, результат используется для приоритета P0-P2.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIСкилл аудита безопасности и 152-ФЗ с ценой риска в рублях

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.