基于PlantUML和AWS mxgraph图元生成安全架构图的技能,涵盖IAM、加密、防火墙及合规性领域,用于可视化信任边界、访问流和安全区域。
1 skills
GitHub
3,293
用于 .NET 项目的 CodeQL 安全分析配置。支持 CI/CD 集成、CLI 分析及 GitHub Action 设置,处理开源与私有仓库的许可限制,提供从检测到验证的完整工作流。
1 skills
GitHub
477
用于服务上线前的AI安全审查,聚焦需理解代码语义和业务逻辑的安全问题。覆盖注入防护、认证授权、敏感数据处理、配置安全及业务安全五个维度,适用于前后端项目。
1 skills
GitHub
108
GitHub同步闸门,确保本地审查优先。用户发送“同步”后,执行隐私扫描、链接验证、语法检查及安全审计,再安全推送代码至远程仓库,防止敏感数据泄露。
1 skills
GitHub
1,682
针对Drupal开发的安全规范技能,覆盖OWASP Top 10、认证授权、注入防护及配置标准,提供最佳实践与代码示例。
1 skills
GitHub
77
根据行为描述和解编译代码生成Quark引擎检测规则,指导识别API对、格式化Dalvik描述符并验证规则在APK中的匹配度。
2 skills
GitHub
1,714
规范凭证类数据的生命周期管理,确保密码、密钥等敏感信息在内存中及时清零,禁止明文日志与调试输出,强制使用加密存储及脱敏处理,防止凭据泄露。
1 skills
GitHub
1,500
基于代码仓库执行应用安全威胁建模,识别信任边界、资产、攻击者能力及滥用路径,生成具体的 Markdown 威胁模型报告。
3 skills
GitHub
5,152
提供Web应用安全加固指南,涵盖威胁建模、输入验证、身份认证及合规检查。指导开发者识别信任边界,防范OWASP Top Ten漏洞,确保数据处理与集成的安全性。
1 skills
GitHub
93,006
指导在创建、修改或审查 oRPC 过程文件时,正确配置权限守卫中间件。涵盖 RBAC 规则、资源动作映射、角色授权及审计日志规范,确保 API 访问安全合规。
1 skills
GitHub
58
用于执行Web应用XSS和HTML注入漏洞测试,涵盖检测、利用及DOM型攻击向量分析,提供PoC载荷与修复建议。
29 skills
GitHub
4,609
用于生成基于IRQL的Kusto安全调查查询管道,将自然语言请求转化为可组合的Get/Extract/Enrich函数调用,适用于威胁狩猎和事件响应。
15 skills
GitHub
3,001
用于扫描数据库 schema 识别 PII 列,检查查询是否暴露敏感数据,审计 dbt 模型并生成合规报告。
1 skills
GitHub
809
管理敏感凭据的AI技能,支持密码、API密钥等加密存储与检索。通过Vault CLI实现安全保存、获取和列出秘密信息,确保数据加密保护。
1 skills
GitHub
2
用于在安装或信任 AI 插件、MCP 服务器前,扫描其是否存在提示注入、凭证泄露及供应链风险的安全审计工具。
1 skills
GitHub
5,061

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-10 06:14
浙ICP备14020137号-1 $Carte des visiteurs$