提供安全编码与操作最佳实践,涵盖命令执行、URL处理、凭证管理及供应链安全。指导Agent识别并避免反向Shell、命令注入等攻击向量,确保开发环境安全合规。
1 skills
GitHub
264
提供Serverless应用安全模型参考,涵盖Bridge防御、IDOR防护、密钥管理、Cognito认证及IAM最小权限。作为编写或审查代码时的安全检查清单,确保系统安全性。
3 skills
GitHub
193
用于恶意软件静态分析的编排技能,支持PE/ELF/Mach-O格式。通过角色分离(编排、规划、报告)和自动化脚本收集字符串、导入等中间产物,生成深度分析报告并归档至状态文件夹。
2 skills
GitHub
295
用于安全事件调查、威胁狩猎及入侵响应。通过时间线建立、日志查询过滤、事件关联分析及IOC检查,结合MITRE ATT&CK框架生成结构化调查报告,协助识别攻击模式与合规问题。
6 skills
GitHub
286
应用STRIDE方法论系统化识别安全威胁,用于威胁建模、架构分析及合规文档编写。
3 skills
GitHub
805
用于客户端请求签名和反机器人令牌逆向,以绕过 Burp 重放失败的场景。通过捕获、验证及逆向 JS 签名逻辑,使外部工具能成功发送请求,从而进入 IDOR 等深层漏洞测试阶段。
16 skills
GitHub
4,251
本地 Agent Skill 审查与清理工具,扫描广告导流、任务劫持等风险,按 OECD 原则分级报告并支持隔离操作。
1 skills
GitHub
9,613
AI Agent技能安全审查协议,用于在安装前检查来源、预览文件并识别恶意代码模式,确保技能安全。
1 skills
GitHub
4,991
执行四阶段安全审计,涵盖供应链风险、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告。通过快速扫描或全面审计发现安全隐患,输出结构化JSON结果并追踪风险趋势。
1 skills
GitHub
2,136
用于系统性审计游戏代码库的安全漏洞,包括存档篡改、网络攻击、数据泄露及输入验证缺陷。根据范围生成优先级修复报告,适用于发布前或多人功能上线阶段。
1 skills
GitHub
24,201
提供加密密钥存储的 Secret 管理技能,支持初始化、设置、获取、列表查看及密码轮换操作。
2 skills
GitHub
161
用于将自然语言安全查询转换为 IRQL 函数管道,辅助 Kusto 网络安全调查。支持触发前验证环境可用性,提供统一 schema 和可组合的 Get/Extract/Enrich 函数构建狩猎流程。
4 skills
GitHub
1,394
提供代码安全扫描与补丁建议功能,支持全库、分支或PR差异扫描,并生成经多代理验证的针对性补丁文件。
1 skills
GitHub
33,696
用于对项目执行全面的安全审计,扫描密钥泄露、注入攻击、供应链漏洞等风险。通过运行ship-safe工具并解析JSON结果,生成包含评分、严重等级及修复建议的清晰报告。
8 skills
GitHub
824
AWS IAM权限管理指南,涵盖用户、角色、策略及跨账号访问配置。提供CLI与boto3代码示例,支持最小权限原则实施及权限错误排查。
1 skills
GitHub
1,147

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 16:58
浙ICP备14020137号-1 $mapa de visitantes$