对已有的安全漏洞报告或工单进行静态代码影响评估,输出确认、不可操作或需审查的结论及利用性排序,用于安全待办事项清理。
8 skills
GitHub
8,092
基于XERJ和tree-sitter AST对代码库进行白盒安全审计,提供覆盖保证。通过索引、AST解析危险调用与模式、证明零遗漏并生成可查询的审计账本,适用于PHP等语言的安全审查。
1 skills
GitHub
92
Web应用发布前的强制安全、隐私及滥用防护检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保部署前合规。
1 skills
GitHub
554
在PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 skills
GitHub
52
用于加固 GitHub Actions 工作流,防范供应链和注入攻击。适用于编写、修改或审查 .github/workflows/*.yml 文件,确保遵循安全规范,排除其他 CI 或非工作流任务。
1 skills
GitHub
222
该 Skill 是 owasp-security 的别名,用于指导代码加固以防御漏洞。实际方法内容已迁移至 owasp-security 仓库,用户应直接调用 owasp-security。
4 skills
GitHub
10
作为代码生成的基础技能,强制执行安全、高质量和防幻觉标准。涵盖供应链安全、2025安全协议、禁止占位符及模块化原则,确保所有输出代码可运行且符合生产级规范。
1 skills
GitHub
230
面向SOC日常操作的快速安全扫描技能,15分钟内并行执行7大领域(事件、身份、端点等)12项查询,生成威胁脉冲仪表盘及下钻建议。适用于新手入门或“从何入手”类咨询。
10 skills
GitHub
231
渗透测试速查与Payload技能,用于路由明确后快速查找漏洞验证顺序、绕过方向及常见测试卡片。涵盖Web注入、认证逻辑、AI/MCP等场景,提供CTF专项定位指引,不替代方法论决策。
1 skills
GitHub
2,364
提供跨15+语言的代码安全指南,覆盖OWASP Top 10及基础设施配置。支持主动与被动模式,指导开发者在编写或审查涉及用户输入、认证、数据库等场景时识别并修复漏洞。
3 skills
GitHub
1,242
专注于威胁建模、安全架构审查和风险评估的专家技能。掌握STRIDE、PASTA等方法,用于识别攻击向量、设计缓解策略及构建安全系统。
14 skills
GitHub
1,221
执行STRIDE威胁建模,评估各组件及信任边界的六大风险类别,生成包含资产、风险分析和缓解措施的威胁注册表。
3 skills
GitHub
62
指导初创企业准备SOC 2认证,涵盖风险量化、范围定义、现状评估、差距分析及合规路线图制定。通过ALE模型将安全投入转化为商业语言,生成定制政策与控制计划,助力满足企业客户合规要求并推动销售。
2 skills
GitHub
277
使用Warden进行代码安全扫描,涵盖权限、代码执行和数据泄露风险。支持本地配置、JSONL输出及多场景推荐扫描命令,需人工复核结果。
1 skills
GitHub
2,773
用于对代码库进行安全审计,识别具有实际影响的可利用漏洞。涵盖Web、API及各类服务组件。通过多阶段代理协作,生成详细报告与结构化发现结果,并支持基于历史运行记录优化覆盖范围。
1 skills
GitHub
2,718

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-02 22:52
浙ICP备14020137号-1 $Гость$