管理仓库供应链安全等待期,统一配置SOAK_DAYS以延迟采用新依赖。提供校验、修复、排除及工具更新功能,确保生态免受恶意或撤回版本影响。
1 skills
GitHub
4,206
验证脚手架 harness 的 Ed25519 见证签名,快速确认文件集完整性。用于 CI、联邦握手及多签工作流,独立于完整发布检查。
1 skills
GitHub
626
扫描包清单和锁文件,识别过时包及已知CVE漏洞。按风险等级(补丁、次要、主要)对更新进行分组,并根据语义版本控制和人工审批状态决定自动修补或升级处理。
3 skills
GitHub
10,828
提供Web Shell样本用于检测分析、安全监控验证及IDS/IPS签名测试,支持PHP/ASP/JSP等多种语言。仅限授权渗透测试、CTF等合法用途,严禁非法访问。
7 skills
GitHub
375
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证、不确定性管理及可复现分析。适用于技术主张验证、反作弊检测评估及资源综合,确保事实与操作声明独立可查。
9 skills
GitHub
3,464
扫描ClawHunter赏金市场,筛选与代码、安全研究等能力匹配的真实机会。过滤无效任务,保留审计类工作并支持一键触发漏洞扫描,仅做发现不执行提交。
3 skills
GitHub
713
基于STRIDE和OWASP标准的代码安全审计技能,支持扫描漏洞、按严重程度分类并生成报告。可选自动修复模式,迭代应用补丁并验证回归,适用于发布前检查及合规审计。
2 skills
GitHub
1,113
生成审计前准备报告,覆盖威胁模型、不变量、集成、文档质量及测试分析。通过枚举代码库、读取源码和编写报告文件三步流程,输出x-ray文件夹内容。
2 skills
GitHub
1,115
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
3 skills
GitHub
2,931
用于在不执行的前提下,依据沙箱策略审查文件、命令、网络及破坏性操作的安全风险,返回JSON裁决。
1 skills
GitHub
1,027
用于在去标识化流程前收集隐私策略决策并生成可审查的DEID-POLICY.md配置文件。通过限定选项引导用户确定管辖权、召回率等五项关键参数,确保本地优先且无强制网络调用,输出仅为草稿需人工审批。
14 skills
GitHub
5,196
在发布前或依赖变更时,对代码库执行只读恶意软件审计。通过确定性扫描器检测凭证窃取、后门等风险,并进行上下文分类与验证,确保发布安全。
2 skills
GitHub
2,233
用于审查代码、技能及提示词中的安全漏洞,涵盖OWASP Top 10、提示注入及业务逻辑缺陷。适用于PR审查、模块审计、AI技能检查及发布前准备。
1 skills
GitHub
1,611
辅助安全人员安全修改Google Cloud IAM v1允许策略。通过Policy Simulator重放历史访问日志,验证拟议策略是否中断现有工作负载,确保在应用变更前进行模拟,防止意外中断。
7 skills
GitHub
19,235
用于快速判定数据处理活动是否需要隐私影响评估(PIA)或强制DPIA,识别隐私政策冲突并路由至下一步。适用于新功能、数据处理或供应商关系的合规性初步审查。
1 skills
GitHub
9,325

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-03 17:36
浙ICP备14020137号-1 $mapa de visitantes$