指导Agent通过凭证代理安全调用组织共享密钥(如API、Git),避免泄露原始秘密,涵盖REST及Git操作规范。
1 skills
GitHub
11,691
将漏洞笔记、PoC或扫描结果转化为严谨的披露报告。通过验证源码和版本,确保报告准确可复现,区分证据与推断,生成独立且可分发的安全研究文档。
13 skills
GitHub
8,615
基于XERJ和AST的白盒安全审计技能,通过索引代码并查询危险调用与模式,提供可证明的代码覆盖保证,用于发现PHP等语言的安全漏洞。
1 skills
GitHub
1,156
Web漏洞狩猎指南,针对特定端点手动执行IDOR、注入、SSRF及已知CVE验证。强调使用curl生成真实PoC和具体影响分析,避免依赖重型扫描器,确保发现具备实际危害性。
11 skills
GitHub
1,188
Web应用发布前的强制安全与隐私检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保上线前符合安全规范。
1 skills
GitHub
553
在提交PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 skills
GitHub
52
针对GitHub Actions工作流YAML文件的安全加固技能,提供供应链攻击和注入漏洞的防御规则。适用于编写、修改或审查工作流配置,确保环境变量隔离与敏感信息保护。
1 skills
GitHub
223
该技能是owasp-security的别名,用于指导代码加固以防御漏洞。实际内容已迁移至owasp-security模块,调用时请直接使用owasp-security。
4 skills
GitHub
10
提供Vercel防火墙专家指导,涵盖DDoS防护、WAF规则配置、速率限制、机器人过滤及IP黑白名单设置,协助用户优化平台安全策略。
15 skills
GitHub
4,938
Meta LlamaGuard 内容安全分类模型,用于过滤LLM输入输出中的暴力、仇恨、色情等6类违规内容。支持本地部署及vLLM加速推理,集成NeMo Guardrails,提供高准确率的内容审核能力。
1 skills
GitHub
3,089
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
2 skills
GitHub
273
基于 Resemble AI 平台,对音频、图像、视频及文本进行深度伪造检测、真实性验证、来源追踪、水印分析及身份核验。严格遵循流程,禁止无结果猜测,适用于媒体安全与取证场景。
1 skills
GitHub
1,438
作为代码生成的基础技能,强制执行清洁代码规范、供应链安全及防幻觉机制。要求验证依赖、禁止占位符、遵循SOLID原则,确保输出代码可运行、安全且易读。
1 skills
GitHub
230
用于Entra ID用户账户的安全调查,分析登录异常、MFA状态、设备合规及审计日志,支持生成多种格式报告。
25 skills
GitHub
231
用于操作ClawVault服务,包括启动/停止、状态检查、敏感数据扫描与本地清洗,以及验证OpenClaw文件守卫插件。
3 skills
GitHub
1,215

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 01:52
浙ICP备14020137号-1 $Carte des visiteurs$