用于执行代码仓库、依赖项、密钥及提示词的安全扫描与漏洞审查。遵循只读原则,报告发现项与覆盖缺口,不进行自动修复。
4 skills
GitHub
444
基于假设驱动的工具化安全审查技能,用于在会话中执行代码覆盖缺口审计。通过研究代码库、分析上下文切片并对照检查清单,识别潜在安全风险与语义错误,生成标准化发现报告及审计日志。
8 skills
GitHub
3,812
通过 Apify 实时检索 CVE、漏洞、数据泄露及威胁情报,辅助安全评估。
1 skills
GitHub
256
用于在第三方技能安装前进行安全审计,通过调用 SkillWard 云端扫描服务检测恶意代码或可疑行为。支持本地文件夹及压缩包格式,自动识别语言并反馈安全 verdict。
1 skills
GitHub
140
修复由安全扫描工具标记的Python依赖漏洞。通过在uv锁文件中升级包版本并同步环境,随后运行完整验证门禁确保修复有效且无副作用。
1 skills
GitHub
5,833
自动扫描插件Markdown文件,检测语义层面的提示词注入、凭证泄露及权限提升风险。通过保守策略评估严重程度并输出JSON裁决结果,用于插件安装前的安全门禁拦截。
1 skills
GitHub
542
针对Electron主进程IPC处理器的系统性安全审计技能,涵盖路径验证、进程生命周期、环境变量泄露及DNS重绑定SSRF等漏洞的检测与修复。
1 skills
GitHub
294
针对RTK CLI工具的安全分析技能,聚焦命令注入、Shell转义、Hook安全及恶意输入处理。提供威胁模型、审计模式及安全编码规范,用于识别和修复代码中的安全风险。
1 skills
GitHub
81,338
基于PlantUML和AWS Mxgraph图例生成安全架构图的技能,涵盖IAM、加密、防火墙及合规领域,适用于零信任、威胁检测等场景。
1 skills
GitHub
3,328
用于在 .NET 项目中集成 CodeQL 进行安全分析,支持 GitHub Actions CI 配置及本地 CLI 工作流,处理开源与私有仓库的许可约束。
1 skills
GitHub
484
提供上线前代码语义与安全逻辑审查,覆盖注入、认证、敏感数据、配置及业务安全五维度。适用于前后端项目,聚焦需理解业务的数据流追踪与逻辑风险,区别于CI/CD自动化检测。
1 skills
GitHub
108
提供Drupal开发中的安全模式与最佳实践,涵盖OWASP Top 10、认证授权、注入防护及配置安全等,辅助开发者构建安全的Drupal应用。
1 skills
GitHub
77
指导用户生成Quark引擎检测规则。通过行为描述和反编译代码识别API对,格式化Dalvik描述符,并验证规则在真实APK中的匹配效果,用于恶意行为检测。
2 skills
GitHub
1,724
定义处理密码、密钥等敏感数据时的安全规范,强制使用零化机制清除内存,禁止明文日志与传输,确保所有权清晰及合规存储。
1 skills
GitHub
1,580
基于费曼技巧的深度业务逻辑漏洞审计技能,通过质疑代码每一行的存在理由、顺序和假设,发现模式匹配工具遗漏的逻辑缺陷。支持多种编程语言,适用于触发词/feynman后的深度审查场景。
1 skills
GitHub
243

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-22 16:14
浙ICP备14020137号-1