对已有的安全漏洞报告或工单进行静态代码影响评估,输出确认、不可行动或需复核的结论及优先级排序,用于安全积压项清理。
6 skills
GitHub
8,615
基于XERJ和AST的白盒安全审计技能,通过索引代码并查询危险调用与模式,提供可证明的代码覆盖保证,用于发现PHP等语言的安全漏洞。
1 skills
GitHub
1,156
Web应用发布前的强制安全与隐私检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保上线前符合安全规范。
1 skills
GitHub
553
在提交PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 skills
GitHub
52
针对GitHub Actions工作流YAML文件的安全加固技能,提供供应链攻击和注入漏洞的防御规则。适用于编写、修改或审查工作流配置,确保环境变量隔离与敏感信息保护。
1 skills
GitHub
223
该技能是owasp-security的别名,用于指导代码加固以防御漏洞。实际内容已迁移至owasp-security模块,调用时请直接使用owasp-security。
3 skills
GitHub
10
指导开发者安全构建Twilio应用,涵盖凭证管理、Webhook签名验证及PCI/HIPAA合规策略。
7 skills
GitHub
4,938
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
2 skills
GitHub
273
作为代码生成的基础技能,强制执行清洁代码规范、供应链安全及防幻觉机制。要求验证依赖、禁止占位符、遵循SOLID原则,确保输出代码可运行、安全且易读。
1 skills
GitHub
230
用于Entra ID用户账户的安全调查,分析登录异常、MFA状态、设备合规及审计日志,支持生成多种格式报告。
12 skills
GitHub
231
提供逆向工程分析的任务边界、应对策略及退出标准,涵盖反编译、协议逆向等场景,确保预授权测试合规。
4 skills
GitHub
2,569
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。支持主动检查漏洞和响应式查询,涵盖SQL注入、XSS等关键风险,辅助代码编写与审查。
3 skills
GitHub
1,248
专注于威胁建模方法论、安全架构审查及风险评估,掌握STRIDE和PASTA等模型。用于识别攻击向量、设计缓解策略及构建安全系统。
13 skills
GitHub
1,246
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险分析及缓解措施的威胁注册表,用于功能发布前的安全审查。
5 skills
GitHub
63
辅助初创企业准备SOC 2认证,涵盖安全风险评估、合规路线图制定、差距分析及政策生成,助力通过审计并满足企业客户需求。
2 skills
GitHub
285

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 00:27
浙ICP备14020137号-1 $Carte des visiteurs$