指导操作员通过分阶段注册脚本进行Claude账户轮换,禁用直接认证。提供包含信任根锁定、短期签名审批及外部隔离的安全操作流程,确保身份验证合规。
1 skills
GitHub
115
用于代码库安全审计,检测硬编码密钥、注入漏洞等安全问题并生成结构化报告。仅输出结果,不进行修复。
1 skills
GitHub
8,675
模拟安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行系统性漏洞审查与威胁建模。涵盖认证、授权、输入处理等七大领域,输出包含严重等级、具体位置及修复建议的安全发现报告。
1 skills
GitHub
393
指导 Agent 通过代理调用组织共享凭证(如搜索、API密钥、Git远程),严禁直接暴露原始密钥。涵盖REST API调用及Git智能HTTP协议的使用规范与安全约束。
1 skills
GitHub
13,187
将漏洞笔记、PoC和源码转化为严谨的独立披露报告,强调基于源码的版本追溯与证据验证。
12 skills
GitHub
9,683
基于XERJ和AST的白盒安全审计Skill,通过索引代码并穷举危险调用与模式,提供可证明的覆盖率保证。适用于PHP等语言的深度安全审查、漏洞扫描及审计账本生成。
1 skills
GitHub
1,301
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动验证。强调使用curl生成真实PoC和具体影响评估,避免依赖重型扫描器,确保发现的可复现性。
11 skills
GitHub
1,265
Web应用上线前的强制安全与隐私检查清单,涵盖密钥管理、身份认证、输入验证及数据隐私,确保无敏感信息泄露和常见漏洞后方可部署。
1 skills
GitHub
563
在提交PR前执行隐私审查,检查数据出境边界、网络调用及依赖变更,确保符合项目信任承诺。
1 skills
GitHub
53
分析并过滤权限自动允许列表,基于安全模型(绿/黄/红)分类命令,移除高风险项,并将安全命令合并至设置文件,同时支持开关建议提示。
1 skills
GitHub
224
此技能为 owasp-security 的别名,用于指导代码加固以防范漏洞。当用户询问安全加固或相关防御措施时触发,实际调用 owasp-security 技能处理请求。
3 skills
GitHub
11
提供 Vercel 防火墙配置指导,涵盖 DDoS 防护、WAF 规则、速率限制及 Bot 过滤等安全策略设置。
19 skills
GitHub
5,064
NeMo Guardrails 是 NVIDIA 的 LLM 运行时安全框架,支持通过 Colang DSL 编程定义安全护栏。提供越狱检测、输入输出验证、事实核查、幻觉检测和敏感信息过滤等功能,确保 AI 应用的安全性与合规性。
2 skills
GitHub
3,196
在合并或部署前验证安全性,检查OWASP Top 10漏洞、输入验证及认证授权,防止敏感数据泄露。
2 skills
GitHub
275
基于 Resemble AI 平台检测音频、视频、图像和文本的深伪及合成内容,支持溯源、水印验证、身份识别及媒体情报分析。
1 skills
GitHub
1,460

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-12 23:06
浙ICP备14020137号-1 $お客様$