作为安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行漏洞审查与威胁建模,识别安全风险并提供具体修复建议。
1 个 Skill
GitHub
342
指导 Agent 通过凭证代理调用组织共享密钥(如搜索、API或Git),严禁直接暴露秘密,确保安全的远程服务交互。
1 个 Skill
GitHub
12,284
将漏洞笔记、PoC或扫描发现转化为严谨、可复现的安全披露报告。通过源码验证和版本追踪,确保报告证据确凿、逻辑清晰,支持单点漏洞或多漏洞战役的标准化输出。
12 个 Skill
GitHub
9,266
基于XERJ和AST的白盒安全审计技能,通过索引代码并查询危险函数与模式,提供覆盖保证。用于对PHP等代码库进行安全审查,证明未遗漏任何危险调用,并生成可查询的发现记录。
1 个 Skill
GitHub
1,229
Web漏洞狩猎指南,针对特定端点进行IDOR、注入、认证缺陷及CVE的手动验证。强调使用curl生成真实PoC并评估具体影响,避免盲目扫描。
11 个 Skill
GitHub
1,205
Web应用发布前的强制安全与隐私检查清单,涵盖密钥管理、身份验证、输入验证及数据隐私等关键项,确保部署合规。
1 个 Skill
GitHub
553
用于在提交PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 个 Skill
GitHub
52
用于强化GitHub Actions工作流YAML文件的安全技能,防止供应链和注入攻击。适用于编写、修改或审查工作流文件时应用安全规则,如避免在run块中直接插值表达式。
1 个 Skill
GitHub
223
该技能是owasp-security的别名,用于代码安全加固和漏洞防护。当前内容已迁移至上游技能,用户应直接调用owasp-security进行相关操作。
5 个 Skill
GitHub
10
指导在集成中正确配置 OAuth,涵盖应用类型选择、授权流程决策、最小权限范围规划、令牌生命周期管理及认证调试。旨在避免因授权模型不清或令牌处理不当导致的集成失败。
19 个 Skill
GitHub
4,979
Meta LlamaGuard 内容安全分类模型,用于过滤LLM输入输出中的暴力、仇恨、色情等6类违规内容。支持本地部署及vLLM加速推理,集成NeMo Guardrails,提供高准确率的内容审核能力。
1 个 Skill
GitHub
3,089
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
2 个 Skill
GitHub
273
基于 Resemble AI 平台,对音频、图像、视频及文本进行深度伪造检测、真实性验证、来源追踪、水印分析及身份核验。严格遵循流程,禁止无结果猜测,适用于媒体安全与取证场景。
1 个 Skill
GitHub
1,438
作为代码生成的基础技能,强制执行清洁代码规范、供应链安全及防幻觉机制。要求验证依赖、禁止占位符、遵循SOLID原则,确保输出代码可运行、安全且易读。
1 个 Skill
GitHub
230
用于Entra ID用户账户的安全调查,分析登录异常、MFA状态、设备合规及审计日志,支持生成多种格式报告。
25 个 Skill
GitHub
231

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-09 00:41
浙ICP备14020137号-1 $访客地图$