用于安全事件调查、威胁狩猎及入侵响应的技能。通过时间线建立、查询过滤、事件关联和IOC检查,结合MITRE ATT&CK框架生成结构化调查报告,协助分析可疑活动和安全策略拦截原因。
6 skills
GitHub
290
提供全面的安全保护模式,结合破坏性命令警告和目录范围编辑限制。适用于生产环境操作或调试线上系统时的最高安全需求,防止误删数据或越权修改文件。
1 skills
GitHub
110
规范 Supercheck 身份认证、RBAC 权限控制及密钥管理。涵盖会话安全、租户隔离、API 令牌验证与加密存储,确保多角色访问合规。
1 skills
GitHub
214
应用STRIDE方法论系统识别威胁,用于安全分析、威胁建模及文档创建。涵盖Spoofing等六大类别,提供威胁矩阵与标准化模板,辅助团队进行合规审计与安全设计评审。
3 skills
GitHub
843
针对无法重放的签名请求,通过包优先策略定位、恢复客户端签名逻辑或反Bot令牌,以突破防护访问后端API进行漏洞挖掘。
16 skills
GitHub
5,188
用于扫描本地Agent技能文件,检测广告导流、任务劫持及敏感数据读取等风险。支持只读审查报告与隔离操作,确保技能透明可控,符合AI安全原则。
1 skills
GitHub
9,759
AI智能体技能安全审查协议,用于在安装前检查来源信誉、权限范围及恶意代码模式(如窃取凭证或执行任意命令),确保仅安装安全的技能。
1 skills
GitHub
5,041
执行四阶段安全审计,涵盖供应链扫描、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告。支持每日快速扫描与全面审计,生成结构化JSON发现并追踪风险趋势。
1 skills
GitHub
2,131
用于在游戏发布前或涉及网络/存档功能时,系统性审计代码库以发现安全漏洞(如作弊、数据泄露),并生成修复计划。
1 skills
GitHub
25,483
提供加密存储API密钥、令牌和凭证的安全管理功能,支持初始化、设置、获取、列表查看及密码轮换等核心操作。
2 skills
GitHub
162
用于在Azure Kusto中组合IRQL查询管道,将自然语言威胁狩猎需求转化为Get/Extract/Enrich函数调用,支持安全事件分析与调查。
5 skills
GitHub
1,503
Claude Security技能,用于代码库扫描、变更审计及生成经过验证的补丁修复方案。
1 skills
GitHub
37,091
对项目执行全面安全审计,扫描密钥泄露、注入、认证绕过等漏洞。自动运行工具并解析JSON结果,生成包含评分、等级和修复建议的安全报告,协助开发者评估代码安全性。
7 skills
GitHub
847
AWS IAM技能,涵盖用户、角色、策略及权限管理。用于创建IAM策略、配置跨账号访问、设置服务角色及排查权限错误,提供CLI和boto3代码示例。
1 skills
GitHub
1,158
针对代码变更的快速安全扫描工作流,涵盖密钥泄露检测、依赖漏洞审计、输入验证及鉴权检查,用于在提交或PR前快速识别安全风险。
1 skills
GitHub
2,005

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-08 16:29
浙ICP备14020137号-1