首席安全官模式,执行基础设施优先的安全审计,涵盖密钥、供应链、CI/CD及AI安全,结合OWASP和STRIDE进行威胁建模与漏洞扫描。
1 skills
GitHub
132,172
提供安全代码审查清单,涵盖输入验证、凭据管理、依赖审计及身份认证检查。用于在编写或审查处理用户输入、数据库查询等敏感操作代码时,确保排查常见安全漏洞,提升代码安全性。
4 skills
GitHub
3,495
全仓库代码扫描技能,遍历所有文件并深度验证问题,为已确认的缺陷生成草稿PR。适用于批量代码审查、全面扫描及自动化安全审计场景。
1 skills
GitHub
6,357
用于为当前仓库创建、审查和定制 AGT Copilot CLI 策略文件。通过安全地发现仓库元数据,基于 strict 配置文件生成最小化且证据支持的 .agt/policy.json,确保遵循严格的安全约束且不自动激活策略。
1 skills
GitHub
6,224
XMTP通信安全中间件,强制通过受保护客户端进行消息收发。集成审批流、完整性校验及失败关闭策略,拦截原始导入并防御重放与数据泄露等威胁。
4 skills
GitHub
23
用于创建或优化promptfoo红队测试配置,基于代码证据生成对抗性测试用例,覆盖目标定义、策略选择及插件配置。
4 skills
GitHub
24,949
Codex CLI别名,用于执行本地自进化、KPI和配置命令。主要用途是管理用户配置及执行本地协议,确保无遥测和数据上传,保障隐私安全。
1 skills
GitHub
19,604
提供授权Web渗透测试工作流,涵盖侦察、基于证据的漏洞利用及报告生成。严格遵循授权确认、范围限定和安全护栏规则,确保合规性与可复现性。
7 skills
GitHub
243,517
管理OmniRoute API密钥的创建、列表、轮换和撤销,控制作用域、限额及过期时间。提供密钥和设备追踪相关API接口。
3 skills
GitHub
63,054
安全校验关卡,自动扫描代码漏洞、检测危险模式并确保安全决策有文档记录。适用于新建模块、安全变更、攻防任务及重构完成时的安全检查与报告生成。
4 skills
GitHub
5,880
提供0day漏洞自主发现与N-day武器化方法论,涵盖变体分析、补丁间隙、差分测试、Fuzzing及污点推理,指导从理解代码逻辑到构建PoC的完整挖掘流程。
23 skills
GitHub
6,469
提供在 Claude Code 中设置密码学签名审计轨迹的指南,涵盖 Cedar 策略评估、Ed25519 收据生成及离线验证,适用于合规与 CI/CD 场景。
16 skills
GitHub
39,509
基于腾讯朱雀实验室技术的本地静态分析工具,用于在 Agent Skill 安装或使用前扫描其安全风险。支持多平台兼容,不上传数据,确保用户隐私与系统安全。
17 skills
GitHub
6,194
用于代码变更和PR的安全审计,覆盖OWASP Top 10、认证授权、数据泄露等风险,提供具体修复方案并生成健康评分。
1 skills
GitHub
12,608
该技能已硬弃用,禁止调用或路由。涉及安全审查的任务应直接使用 $code-review 技能处理。
1 skills
GitHub
32,745

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-13 22:58
浙ICP备14020137号-1 $mapa de visitantes$