提供Drupal开发安全规范,覆盖OWASP Top 10、认证访问控制、注入防护及配置标准。用于指导安全编码实践与漏洞预防。
1 skills
GitHub
79
根据行为描述和反编译代码生成Quark恶意检测规则,指导API对识别、Dalvik描述符格式化及APK验证。
2 skills
GitHub
1,727
规范 OxideTerm 中密码、密钥等敏感数据的生命周期管理,确保明确的所有权、输出边界及内存清零。涵盖分类、强制规则(如使用 Zeroizing 类型)及最佳实践,防止凭证泄露。
1 skills
GitHub
1,590
基于费曼技巧的深度业务逻辑漏洞审计工具,通过质疑代码意图、顺序和假设来发现模式匹配无法捕捉的逻辑缺陷。支持多种编程语言,适用于复杂逻辑审查场景。
1 skills
GitHub
244
用于审查OWASP Cheat Sheet Series的Pull Request,重点验证安全性、链接有效性、内容重复性及语言规范。适用于涉及cheatsheets目录或外部链接变更的PR,确保贡献质量并减少积压。
1 skills
GitHub
33,322
基于代码库进行应用安全威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,并生成具体可执行的Markdown威胁模型报告。
3 skills
GitHub
6,892
提供Web应用安全加固指南,涵盖威胁建模、输入验证、认证授权及依赖审计。指导开发者防范OWASP Top Ten漏洞,确保数据处理与集成的安全性。
1 skills
GitHub
99,421
用于验证 oRPC 过程文件中的权限守卫是否正确。涵盖中间件模式、资源动作定义、角色授权及审计标记,确保 RBAC 策略在创建和修改过程时得到严格执行。
1 skills
GitHub
59
用于执行Web应用XSS和HTML注入漏洞的全面安全测试,涵盖检测、利用及验证输入 sanitization 机制,提供漏洞报告与修复建议。
30 skills
GitHub
4,640
用于将自然语言安全查询转换为可组合的IRQL管道,支持Kusto网络安全调查。需验证IRQL函数可用性,通过Get/Extract/Enrich构建狩猎流程。
13 skills
GitHub
3,058
用于扫描数据库schema和dbt模型,识别PII列并检查查询是否暴露敏感数据。支持GDPR/CCPA/HIPAA合规审计,生成PII清单及风险报告,区分直接标识符与准标识符风险等级。
1 skills
GitHub
813
用于安全存储、检索和管理敏感凭证(如密码、API密钥)的AI技能。通过加密本地或云端存储,支持设置、获取和列出密钥,确保凭据安全。
1 skills
GitHub
2
用于在安装或信任前扫描AI插件、MCP服务器及Agent仓库的安全风险,检测提示注入、凭证泄露和供应链威胁。
1 skills
GitHub
5,174
在状态变更或外部连接操作前,依据沙箱策略审查文件系统、命令及网络请求等动作的安全性。通过运行脚本返回JSON裁决,确保不执行实际破坏性操作,保障系统安全合规。
1 skills
GitHub
59,009
指导 Agent 使用 1Password CLI 进行安装、登录及密钥管理。强制通过 tmux 会话执行以避免交互阻塞,遵循安全规范读取和注入秘密,防止凭证泄露。
1 skills
GitHub
5,199

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 14:24
浙ICP备14020137号-1