用于生成经过验证的、生产就绪的KQL查询。结合模式验证、官方文档和社区示例,针对Microsoft Sentinel和Defender XDR等场景编写高质量查询。
3 skills
GitHub
239
用于管理ClawVault服务的日常运维,包括启动停止、状态检查、敏感数据扫描与清洗及插件验证。
2 skills
GitHub
1,081
指导如何使用1Password CLI进行安装、认证及秘密读取。强调必须在tmux环境中执行以处理交互式提示,并提供安全操作规范与示例脚本。
1 skills
GitHub
3,146
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
3 skills
GitHub
2,931
提供临床文本的可逆去标识化功能,支持在脱敏后通过映射表恢复原始PHI。适用于GDPR假名化、患者重联系等需保留溯源能力的场景,强调映射密钥的安全隔离存储。
3 skills
GitHub
5,172
辅助安全修改 Google Cloud IAM v1 允许策略。通过 Policy Simulator 重放历史访问日志,验证拟议变更是否会影响现有工作负载,确保安全应用策略更改。
2 skills
GitHub
18,775
提供认证与授权实现指南,涵盖JWT、OAuth2、SAML等认证方式及RBAC/ABAC授权模型。包含MFA实施、会话管理及安全最佳实践,用于构建安全的身份验证系统。
1 skills
GitHub
463
提供1Password CLI的配置、认证及密钥读取工作流,强制使用tmux会话以安全注入或运行命令,防止密钥泄露。
1 skills
GitHub
3,961
指导如何在 Node/TypeScript 应用中通过官方 SDK 程序化加载 1Password 密钥,支持服务账号和桌面认证,解决 op:// 引用及批量获取。
1 skills
GitHub
976
用于修正安全防护过滤链和护栏配置。涵盖MCP过滤器设置、提示词护栏响应优化及安全请求处理强化,确保正确的执行顺序与清晰的拒绝行为。
1 skills
GitHub
7,018
根据CVE描述和恶意代码示例,自动生成完整的Semgrep规则包(rule.yml、tests.md、README.md),自动推断严重性、CWE/OWASP映射及AST模式。
1 skills
GitHub
208
在添加或更新项目依赖前运行 Guardtower 扫描漏洞,评估风险后再执行变更,并在变更后进行验证与对比分析。
1 skills
GitHub
2
提供认证与授权实现模式,涵盖JWT、OAuth2、会话管理及RBAC,用于构建安全可扩展的访问控制系统,适用于API安全加固和身份验证调试。
1 skills
GitHub
607
用于创建生产级 Semgrep 规则,支持漏洞检测、Bug 模式识别及代码规范检查。强调测试先行、严格验证假阳性/假阴性,并推荐使用 taint mode 提升数据流分析精度,确保规则高质量与准确性。
1 skills
GitHub
486
处理 Agent 被破坏性命令拦截时的安全流程,提供解释、替代方案及人工审批机制,确保操作安全合规。
1 skills
GitHub
429

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-31 16:28
浙ICP备14020137号-1 $bản đồ khách truy cập$