维护 Electron 应用的安全边界,确保主进程与渲染进程职责分离。适用于修改 BrowserWindow 配置、特权访问或涉及 Node/Electron API 暴露的场景,防止敏感能力泄露至渲染层。
1 skills
GitHub
110
用于维护 Race Mode 的源代码合规性,防止私有、泄露或侵权代码混入。涉及许可证、NDA 及发布门禁检查,确保代码资产安全与合规。
1 skills
GitHub
138
用于在安装前对AI Agent技能进行安全审查,检查来源可信度、代码风险及权限范围,防止恶意代码执行和数据泄露。
1 skills
GitHub
907
用于处理安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围并确认根因。通过本地验证生成恢复计划,但不执行任何操作。
7 skills
GitHub
7,401
组合式元技能,并行执行策略治理、密钥扫描和审计日志三项安全检查,按严格优先级仲裁结果。用于评估代码变更或环境操作的安全性,确保合规与凭证安全。
1 skills
GitHub
6,865
提供服务器端模板注入(SSTI)的渗透测试方法论,涵盖多引擎指纹识别、探测、绕过及RCE利用链,辅助安全评估。
50 skills
GitHub
3,017
用于基于公开来源的网络安全威胁情报收集与分析。支持IOC提取、恶意活动追踪及X/Twitter数据搜索,强调证据核验与独立佐证,为狩猎和取证提供情报包。
71 skills
GitHub
34,091
专为 Lightning Web Component (LWC) 设计的 Lightning Web Security (LWS) 验证技能。用于审查 LWC 组件的安全性,识别危险 DOM API 和不合规代码,提供修复建议或生成 SARIF 报告。
1 skills
GitHub
933
提供系统化的安全审计方法,涵盖OWASP Top 10、依赖扫描、威胁建模和漏洞评估。指导从范围定义到报告的全流程,旨在提升应用与基础设施的安全态势。
3 skills
GitHub
471
用于对代码变更、PR或Diff进行专项安全评审,涵盖认证、授权、注入及敏感数据等风险。
2 skills
GitHub
75
提供1Password JavaScript/TypeScript SDK的使用指南,支持通过服务账户或桌面认证读取密钥、解析op://引用及批量获取凭证,适用于Node/Bun应用集成。
1 skills
GitHub
980
资深GRC分析师技能,覆盖18种合规框架。提供控制查询、跨框架映射、文档审查及审计准备,支持联邦与商业合规工作流,强调引用具体控制ID和基线级别。
1 skills
GitHub
180
指导用户完成 sponsio-openclaw 插件的首次配置,包括环境检查、生成合同库、调优规则及冒烟测试。用于在 OpenClaw 会话中建立工具调用防护,处理策略路由并验证安全约束生效。
1 skills
GitHub
438
用于识别和处理品牌冒充、钓鱼网站及商标侵权。提供证据收集清单(URL、截图、WHOIS)及多平台举报渠道,辅助用户进行品牌保护与维权。
1 skills
GitHub
946
建立网站或Web应用的安全基线,涵盖HTTPS、TLS配置、安全头设置、CSP策略规划及发布前加固。适用于预发布审查、新环境搭建及定期审计,确保符合合规要求并提升整体安全性。
1 skills
GitHub
814

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-03 17:36
浙ICP备14020137号-1 $mapa de visitantes$