用于严格审查OWASP Cheat Sheet系列的PR,涵盖安全性、实用性、链接验证及语言规范。针对触及cheatsheets目录或涉及外部链接变更的PR,依据指南进行分层筛选与深度内容审核,确保引用准确且无重复。
1 skills
GitHub
33,270
基于代码库执行AppSec级威胁建模,枚举信任边界、资产、攻击者能力及滥用路径,生成针对性Markdown报告。用于代码库安全分析,非通用架构总结或最佳实践检查。
3 skills
GitHub
6,608
提供Web应用安全加固指南,涵盖威胁建模、STRIDE分析及OWASP防护实践。用于审计输入处理、认证授权、敏感数据管理及依赖漏洞排查,确保系统符合隐私合规要求。
1 skills
GitHub
98,199
用于在创建、修改或审查 oRPC 过程文件时验证权限守卫的正确性。提供中间件使用规范、RBAC 资源动作映射及决策规则,确保组织级数据访问的安全性与审计合规。
1 skills
GitHub
58
用于执行Web应用XSS和HTML注入漏洞测试,涵盖检测、利用及DOM型攻击分析。提供从反射型到存储型的系统性评估方法,输出漏洞报告与修复建议,需具备授权及专业工具支持。
30 skills
GitHub
4,629
用于在 Azure Kusto 中组合 IRQL 函数管道,辅助网络安全威胁狩猎和事件响应。支持将自然语言查询转化为 Get/Extract/Enrich 函数链,并具备前置环境检查功能。
16 skills
GitHub
3,043
用于审计数据库和dbt模型中的PII(个人身份信息)数据。扫描Schema识别敏感字段,检查SQL查询是否泄露PII,生成合规报告以支持GDPR/CCPA等法规要求。
1 skills
GitHub
813
AI自动管理敏感凭证(密码、API密钥等)的技能。支持初始化检查、加密存储、检索和列出已保存的密钥,确保凭据安全并避免硬编码。
1 skills
GitHub
2
用于在安装或信任前扫描AI插件、MCP服务器及Agent工具,检测提示注入、凭证泄露、不安全命令及供应链风险。支持本地静态分析与CI集成,确保第三方组件安全性。
1 skills
GitHub
5,142
用于在技能驱动工作流执行状态变更或外部连接操作前,依据沙箱策略审查文件系统、命令、网络及破坏性动作的安全性。通过运行脚本返回审批结果及规则,确保不执行被审查的操作。
1 skills
GitHub
55,186
用于OpenClaw部署主机的安全加固与风险评估。涵盖防火墙、SSH及系统更新加固,支持根据用户风险偏好调整配置,并提供定期健康检查与版本状态监控,确保在不破坏访问的前提下提升安全性。
2 skills
GitHub
5,195
轻量级代码安全扫描工具,无需外部依赖。通过正则和推理检测硬编码密钥、依赖漏洞及OWASP模式(如SQL注入),生成包含严重性评级与修复建议的Markdown报告,适用于发布前审计或特定目录检查。
2 skills
GitHub
1,286
将安全扫描发现转化为开发工作项,生成带验收标准的待办任务并管理修复跟踪。
12 skills
GitHub
50
Golang安全最佳实践与漏洞防御技能,涵盖注入、加密、SSRF等。支持代码审查、全量审计及编码模式,利用gosec等工具进行SAST和模糊测试,辅助Go应用的安全开发。
1 skills
GitHub
3,299
指导用户通过 CISO Assistant 执行基本风险评估,涵盖资产识别、威胁场景生成及定性/定量方法选择。适用于启动评估或查询风险登记册等场景。
1 skills
GitHub
4,441

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 12:17
浙ICP备14020137号-1