用于在安装前对AI Agent技能进行安全审查的协议。通过检查来源、预览安装及代码审计,识别潜在风险,确保技能安全可用。
1 skills
GitHub
5,039
执行四阶段安全审计,涵盖供应链风险、OWASP Top 10代码审查、STRIDE威胁建模及趋势报告。通过依赖扫描、密钥检测等手段识别漏洞,输出结构化JSON结果并跟踪安全评分变化。
1 skills
GitHub
2,130
用于在游戏发布或联机功能上线前进行安全审计,检测存档篡改、网络漏洞及输入验证缺陷。通过分阶段扫描和专家协作,生成包含修复建议的优先级报告,保障产品安全性。
1 skills
GitHub
25,351
提供加密存储 API 密钥、令牌和凭据的机密管理技能,支持初始化、设置、获取、列出及轮换密码等操作。
2 skills
GitHub
162
用于在 Azure Kusto 环境中通过 IRQL 语言组合安全调查查询管道。将自然语言狩猎请求转化为 Get_、Extract_ 和 Enrich_ 函数链,需先验证目标库是否部署了 IRQL 函数,适用于威胁狩猎和事件响应场景。
4 skills
GitHub
1,491
提供代码安全扫描与漏洞修复建议功能。支持全仓库扫描、变更差异扫描及生成并验证补丁,引导用户选择任务并执行安全分析流程。
1 skills
GitHub
36,608
执行全面的安全审计,扫描密钥泄露、注入、认证绕过等漏洞。适用于用户请求代码安全检查或评估是否可发布时。
8 skills
GitHub
848
提供AWS IAM核心概念、策略配置及CLI/boto3示例,用于创建角色、最小权限策略和跨账号访问,辅助排查权限问题。
1 skills
GitHub
1,159
针对代码变更的快速安全扫描工作流,涵盖密钥泄露检测、依赖漏洞审计及输入验证与认证检查,用于在提交或PR前快速识别安全风险。
1 skills
GitHub
1,993
用于安卓逆向工程,支持反编译APK等文件,提取HTTP API接口并追踪调用链。包含应用指纹识别、依赖检查及多引擎反编译工作流,辅助安全分析与代码审计。
1 skills
GitHub
7,883
通过AgentSec Triage更新威胁情报库,研究新安全建议并同步安全数据源。用于定期刷新威胁数据库,不包含仓库扫描或发布跟踪。
9 skills
GitHub
6,012
基于代码的威胁建模安全审查技能,执行STRIDE分析,识别具体漏洞路径、严重性及修复建议。适用于认证、输入处理及外部接口变更前的安全审计。
1 skills
GitHub
7,781
专注于将非结构化威胁情报报告转化为可操作的检测逻辑。提取TTP、行为指标及MITRE ATT&CK映射,优先基于行为而非IOCs生成高优先级检测规则,适用于安全分析与防护策略制定。
14 skills
GitHub
490
指导合法的授权渗透测试工作,提供基于知识库的评估规划、检查清单构建、漏洞查找及报告撰写。强调合规性、范围确认和证据支持,适用于安全测试全流程。
1 skills
GitHub
2,113
用于审计代码实现与文档意图之间差距的方法,识别权限未执行、边界越权等安全与正确性缺陷。适用于AI代码审计、访问控制审查及文档一致性检查。
1 skills
GitHub
26,519

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 12:17
浙ICP备14020137号-1