access-control-security-best-practices

アクセス制御セキュリティのベストプラクティス

ユーザー、サービス、テナント、リソース、管理ワークフローにおける最小権限アクセス制御の設計・レビュー・実装・検証を支援します。

AIスキル大辞典による日本語要約
品質評価88/100評価確度:標準
人気度(GitHub Star) 16発掘スコア 98
01

このSkillでできること

  • 認証と認可の境界、RBAC・ABACポリシー、テナント分離を整理する
  • 最小権限、デフォルト拒否、サービスID、管理者・緊急アクセスを検討する
  • 同一テナントや越境アクセスなどの許可・拒否ケースを検証する
  • 監査、失効、ポリシー変更、非同期処理やキャッシュの境界を確認する
02

使い方

01
STEP 1

保護対象、操作、主体、テナント、信頼境界、ポリシー所有者を整理する

02
STEP 2

サーバー側の信頼できる識別子とコンテキストを基準に認可条件を定義する

03
STEP 3

同一テナント、未認証、権限不足、期限切れ、改ざん識別子などをテストする

04
STEP 4

本番環境や他テナントを対象にせず、非本番のIDと合成データで検証する

03

Skillのインストール

このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。

Repository:
https://github.com/sandbaseai/workbuddy-skill
04

このSkillを使うプロンプト例

Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。

社内SaaSの請求書閲覧機能について、ユーザー・サービス・管理者の認可境界、テナント分離、RBACまたはABACの条件、拒否ケース、監査要件を整理してください。
出力例を見る
保護対象、主体、操作、テナント範囲、許可・拒否条件、監査イベント、失効時の挙動を表にまとめ、越境アクセスや改ざん識別子を含む検証項目を提示します。
05

安全性チェック

自動解析による参考情報です。Skillの安全性を保証するものではありません。

外部API通信検出あり
Shellコマンド実行検出あり
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報検出あり
検出根拠を見る
  • shell: pin the source version when reproducibility matters: ```bash gh skill preview sandbaseai/workbuddy-skill skills/oss-review release_tag="$(gh release v
  • network: s still in preview. Check the [current command manual](https://cli.github.com/manual/gh_skill_install) for supported agents and scopes; use `--dir` when
  • network: iewed workflow. Further reading: the [WorkBuddyGuide](https://github.com/AlephAITech/WorkBuddyGuide) is a task-oriented community guide, while [Tencent
  • credential: ing reviewed package improvements. Please never commit API keys, access tokens, private prompts, or customer data. For help, see [SUPPORT.md](SUPPORT.m
06

関連Skill