该 Skill 用于端到端集成 Cloudflare Turnstile 人机验证,涵盖前端 Widget 嵌入、后端 siteverify 校验及真实验证流程,支持多种主流前端框架。
3 skills
GitHub
1,150
本地密钥管理与加密钱包技能,支持凭据CRUD、安全注入及加密交易。触发于用户查询密码、API密钥或执行加密货币操作时,提供带审批流程的安全访问机制。
1 skills
GitHub
181
基于 OWASP Top 10:2025 的预部署安全审计清单。要求先并行调研最新安全态势,再检查代码漏洞,防止上线前出现明显安全隐患,非渗透测试替代品。
2 skills
GitHub
398
提供客服AI系统的系统提示词、工具定义及样本数据,用于构建模拟审计场景。支持隐私边界、越权操作等测试用例,帮助评估AI助手在真实客服交互中的行为合规性与安全性。
1 skills
GitHub
1,344
针对二进制文件进行系统性安全漏洞审计,涵盖缓冲区溢出、格式化字符串、整数溢出及命令注入等。通过映射攻击面、追踪输入来源和分类识别漏洞类,输出包含位置、根因和影响评估的审计报告。
8 skills
GitHub
675
DashClaw AI代理治理协议,指导代理加载策略、评估风险并调用Guard工具进行决策。涵盖会话管理、安全/中等/高风险处理及真实资金支出的严格审批流程。
3 skills
GitHub
306
用于执行安全审计、威胁建模及漏洞扫描的 Skill。支持静态分析、全面模式下的复现与修复建议,涵盖 OWASP、供应链安全等领域,强调离线隔离与安全证据验证。
1 skills
GitHub
133,889
提供安全代码审查清单,涵盖输入验证、凭证管理、依赖审计及权限控制等核心领域。用于在编写或审查处理用户输入、认证、文件I/O、网络请求及数据库查询的代码时,识别并防范常见安全漏洞。
4 skills
GitHub
3,493
用于为仓库创建和验证 AGT Copilot CLI 安全策略。通过分析仓库元数据和依赖,基于 strict 配置文件生成最小化策略文件,确保符合治理规范并保障安全。
1 skills
GitHub
6,310
XMTP通信安全中间件,强制所有消息通过受保护客户端,集成审批流与完整性校验。提供ESLint拦截、防重放及数据脱敏等Fail-Closed机制,保障EverClaw平台通信安全。
4 skills
GitHub
23
用于创建或优化 Promptfoo 红队测试配置,基于目标行为、代码或 OpenAPI 证据生成探测探针。涵盖安全边界映射、策略编写及插件与评分指南配置,确保测试贴合真实应用威胁模型。
4 skills
GitHub
25,365
提供授权Web渗透测试工作流,涵盖侦察、基于证据的漏洞利用及报告生成。严格遵循授权确认、范围限定和安全护栏规则,确保合规性与可复现性。
7 skills
GitHub
243,517
管理OmniRoute API密钥,包括创建、列出、轮换和撤销。支持配置每密钥的作用域、花费限制及过期时间,控制对代理和管理端点的访问权限。
3 skills
GitHub
69,107
自动扫描代码安全漏洞,检测注入、敏感信息泄露等危险模式,并检查安全决策文档记录。确保Critical/High问题修复后方可交付,提供标准化安全校验报告。
4 skills
GitHub
5,911
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing及污点推理等方法论,用于挖掘未知漏洞或武器化N-day,强调猎人思维与验证。
23 skills
GitHub
7,008

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 11:03
浙ICP备14020137号-1