提供Web应用安全开发实践,涵盖输入验证、认证授权、敏感数据保护及OWASP Top 10防护。指导代码硬编码规范与边界检查策略。
1 skills
GitHub
10
Web3智能合约安全审计技能,涵盖10类DeFi漏洞、靶标筛选策略、Foundry PoC模板及grep模式,辅助Solidity/Rust合约审计与漏洞挖掘决策。
4 skills
GitHub
4,371
在系统设计阶段识别资产、入口点及信任边界,评估真实威胁并制定缓解策略。用于功能设计、涉及敏感数据变更或安全审查前,帮助决定优先级并优化架构安全性。
7 skills
GitHub
1,317
基于代码的威胁建模安全审查技能,采用STRIDE模型分析认证、输入处理等变更,生成包含具体漏洞路径、严重性和修复建议的报告。
1 skills
GitHub
1,210
用于审计代码库或目录中的安全问题(如硬编码密钥、注入、弱加密等),并生成结构化的发现报告。仅报告不修复,适用于安全审查、漏洞检查场景。
1 skills
GitHub
9,776
模拟安全工程师,基于STRIDE和OWASP标准对代码、架构及基础设施进行系统性漏洞审查与威胁建模,识别风险并提供具体修复建议。
1 skills
GitHub
513
对代码库执行结构化安全审计,包括SAST、依赖漏洞扫描及污点分析。用于发现漏洞或发布前审查敏感代码。
1 skills
GitHub
32
用于在用户明确要求时,验证安全修复是否有效消除了报告中的漏洞。该技能仅执行只读验证,不修改代码或提交更改,通过追踪攻击路径和检查控制措施来判定修复状态,并返回包含具体证据的JSON结果。
20 skills
GitHub
10,571
基于XERJ和tree-sitter AST的代码库白盒安全审计技能,提供PHP等语言的安全审查、危险调用统计及覆盖率证明,确保无遗漏地识别漏洞。
1 skills
GitHub
1,897
在提交PR前执行隐私审查,检查数据外发边界、运行隐私测试及代码扫描,确保符合信任承诺。
1 skills
GitHub
54
安全审查技能,在合并或部署前检查OWASP Top 10漏洞、输入验证和认证授权。通过引导式提问和清单扫描代码,识别潜在安全风险并生成警告。
2 skills
GitHub
290
用于检测 Entra ID 用户账号的范围漂移、行为扩展或权限渐进式滥用。通过建立90天基线并与近期活动对比,计算多维漂移得分,关联安全日志与审计记录,识别缓慢的异常访问模式。
10 skills
GitHub
244
用于白盒代码安全审计的领域路由与边界控制,指导危险函数追踪、数据流分析、逻辑漏洞检测及依赖审查,明确触发条件、执行边界及退出证据标准。
1 skills
GitHub
3,275
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。用于代码编写、漏洞审查及安全实践咨询,自动识别输入处理、认证等场景的风险并推荐修复方案。
3 skills
GitHub
1,396
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于在功能开发或审查阶段识别安全风险、评估可能性与影响,并制定缓解措施以保障系统安全。
4 skills
GitHub
65

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-09 15:17
浙ICP备14020137号-1 $Гость$