规范 AI Agent 处理敏感信息的行为,禁止读取 .env 等包含密钥的文件,禁止在提交文件中输出 API Key、密码等敏感数据,并提供安全的替代方案以保障信息安全。
2 skills
GitHub
3,030
用于执行 RustFS 深度安全审查,覆盖认证、IAM、RPC 信任等边界。通过冻结差异、匹配建议模式及追踪攻击路径,识别漏洞并生成包含严重性、修复方案及回归测试的安全报告。
1 skills
GitHub
31,498
基于OWASP Top Ten对代码库进行安全审查,通过子代理并行分析密钥泄露、注入风险、权限控制及依赖供应链。采用只读模式,追踪未信任输入至危险点,输出包含严重性、置信度及修复建议的Markdown报告,不自动应用更改。
1 skills
GitHub
2,506
提供应用、数据库、服务器及代码的安全配置与审查指南,涵盖SSL、CSRF、密码哈希、权限管理及Git签名等最佳实践。
1 skills
GitHub
1,562
指导 PinMe Worker (TypeScript) 集成身份认证,包括创建用户、校验 Token 及查询用户信息。提供 API Key 鉴权机制、通用类型定义及完整错误处理示例。
1 skills
GitHub
3,733
提供DevTools中Unicode转义指南,防止XSS和布局溢出。介绍escapeUnicodeAsText用于文本检查,safeEscapeUnicode用于UI渲染,以及Lit模板自动处理机制。
1 skills
GitHub
4,021
基于代码库进行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,并输出具体的Markdown威胁模型报告。仅在用户明确要求对代码库或路径进行威胁建模时触发。
3 skills
GitHub
16,442
使用 Snyk 对前端 npm、后端 pip、Dockerfile 及 SAST 进行安全扫描,甄别并修复真实漏洞。包含配置环境、生成依赖分辨率、验证构建及重新扫描等完整流程。
1 skills
GitHub
451
处理GRIDa仓库中的GRIDA-SEC安全边界。触发于源码或文档出现GRIDA-SEC标签时。要求修改相关代码前必须执行强制安全审查,确保预防漏洞机制未被破坏,并规范新安全ID的注册流程。
1 skills
GitHub
2,624
针对家庭安全AI应用的LLM和VLM模型综合基准测试套件,覆盖143项测试,评估上下文处理、工具使用、安全防护及告警路由等能力。
1 skills
GitHub
3,024
用于对URL或参数进行XSS漏洞扫描的Agent技能。涵盖授权确认、MCP/CLI执行模式选择、预检及标准扫描流程,支持反射型、DOM型等多种XSS类型检测。
2 skills
GitHub
5,262
自动化处理Snyk安全依赖升级PR,包括提取变更详情、重命名PR、重新生成pnpm锁文件、分析更新包的重大变更并评论总结。
1 skills
GitHub
6,101
基于fscan的内网安全评估Agent,支持主机探测、端口扫描、漏洞检测及弱口令爆破。提供NDJSON结构化输出以便AI管道消费,适用于自动化安全审计场景。
1 skills
GitHub
14,469
用于分析、验证和修复 GitHub Security Advisory (GHSA) 报告的安全漏洞。涵盖漏洞确认、受影响代码定位、修复方案实施、测试运行及创建 PR 等全流程,帮助用户处理安全事件。
1 skills
GitHub
47,781
提供基于 Better Auth 插件实现双因素认证(2FA)的指南与规则,涵盖服务端配置、客户端集成、TOTP启用验证及二维码展示等安全实践。
2 skills
GitHub
5,229

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-29 19:52
浙ICP备14020137号-1 $Carte des visiteurs$