漏洞生命周期轮询技能,用于检查PR状态、PVR分诊及披露队列老化情况,生成操作面板并提示待处理事项,需写权限以更新本地记忆文件。
4 skills
GitHub
593
辅助判断安全研究论文是否适合投稿USENIX Security,并指导在四大顶会及其他专业会议间的路由选择。基于开源政策、工件可复用性及领域专家匹配度进行决策。
30 skills
GitHub
915
基于STRIDE和OWASP标准的代码安全审计工具,支持扫描漏洞、分类严重程度并迭代修复。适用于发布前检查、合规审查及敏感数据处理后的安全验证。
2 skills
GitHub
1,063
生成代码库预审计报告,涵盖威胁建模、不变量、集成、文档质量及测试分析。适用于安全审查准备和协议健康度评估。
2 skills
GitHub
1,044
专用于实现基于Clerk、Supabase Auth或Stripe的认证与支付功能。通过安全质量门禁和检查清单,确保密码哈希、会话管理及支付数据安全性,防止信息泄露和篡改,不适用于UI或数据库设计。
3 skills
GitHub
2,931
根据漏洞ID或包名查询安全漏洞详情,评估对当前仓库的影响,并更新记忆文件以跟踪发现。支持多种标准漏洞标识符格式及自动回退机制,用于安全审计与依赖风险分析。
10 skills
GitHub
3,253
用于基准测试PII模型的召回率,通过合成数据评估精确跨度与字符级召回,确保在发布前满足隐私安全阈值。
11 skills
GitHub
4,906
发布前全仓库恶意代码审计技能,通过确定性扫描与AI判断识别挖矿、后门等植入风险,输出PASS或BLOCK裁决。
1 skills
GitHub
2,039
用于审查代码、技能及提示词中的安全漏洞,覆盖OWASP Top 10、注入攻击及业务逻辑缺陷等场景。
1 skills
GitHub
1,573
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
3 skills
GitHub
14,389
用于开源许可证合规审查,分析依赖或代码的许可协议兼容性、Copyleft义务及非OSI授权风险,输出法律备忘录并建议处理措施。
1 skills
GitHub
9,023
用于集成 ZITADEL 身份管理平台的技能,支持用户、组织和项目等数据的管理及工作流自动化。通过 Membrane CLI 处理认证与连接,简化应用安全构建过程。
125 skills
GitHub
253
维护Electron安全边界,确保主进程特权代码与渲染器UI严格隔离。防止Node/Electron API泄露至渲染层,保障应用安全架构合规。
1 skills
GitHub
79
AI智能体技能安全审查工具,用于在安装前检查来源可信度、代码红牌警告及权限范围,评估风险等级并生成安装建议报告。
1 skills
GitHub
846
辅助跟踪合规要求、准备审计及维护监管就绪状态。支持SOC2、ISO27001等框架,提供控制清单、审计日历、证据管理及差距分析功能,生成合规仪表盘与检查清单。
1 skills
GitHub
23,299

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 06:31
浙ICP备14020137号-1 $방문자$