针对涉及沙箱逃逸、内存错误及资源限制绕过等安全风险,对当前分支代码进行安全审查。
1 skills
GitHub
8,253
提供在沙箱环境中安全计算数学公式的能力,替代不安全的 eval。通过 host 模块 expr-eval 解析公式与变量,避免触发扫描器并防止代码注入风险。
2 skills
GitHub
537
用于验证AI代理在医疗、金融和法律等受监管领域是否遵守合规边界,防止提供处方性建议。通过创建免责声明场景测试和对抗性红队测试,确保代理仅提供信息和建议咨询专业人士。
1 skills
GitHub
4,857
提供 Webiny API 安全与认证相关的 53 个抽象类索引,涵盖认证、API Key、角色、用户及团队的事件处理器和使用案例,辅助开发者快速定位接口。
4 skills
GitHub
8,042
指导配置和使用1Password CLI进行身份验证、密钥读取与安全注入。强调必须在tmux环境中执行以避免TTY交互问题,并遵循安全最佳实践防止密钥泄露。
1 skills
GitHub
15
提供Frappe/ERPNext五层权限系统的确定性实现模式,涵盖角色、用户权限、数据掩码及Hook,防止访问控制错误。
1 skills
GitHub
181
描述 ZeroKMS 密钥模型,涵盖 keyset、客户端绑定、权限授予与撤销生命周期。用于解决解密查询失败、多租户隔离及凭证轮换问题,是处理密钥访问控制的权威参考。
7 skills
GitHub
155
配置SIEM系统以实现威胁检测、日志聚合和合规审计。涵盖平台选型、多云环境日志架构设计、SIGMA检测规则编写、告警调优及成本计算,适用于安全事件监控与合规需求。
8 skills
GitHub
522
提供Electron/Node.js项目中安全漏洞的修复流程,涵盖使用Grype和pnpm audit识别CVE、追踪依赖关系、升级包或应用pnpm overrides进行修复。
3 skills
GitHub
167
FastAPI 生产级安全中间件,提供 IP 过滤、限流、攻击模式检测及路由装饰器。支持严格路由、被动日志模式和 SaaS 遥测集成,保障应用安全。
1 skills
GitHub
821
基于团队模式的安全研究技能,协调漏洞猎手与PoC工程师并行审计代码库,验证可利用性并分类根因。适用于安全审查、漏洞研究及预发布安全检查。
1 skills
GitHub
69,285
基于OWASP MASTG v2标准的移动端应用安全审计技能,利用igf动态仪器化工具执行检查清单,涵盖存储、加密、网络等维度,并输出结构化报告。
2 skills
GitHub
1,391
用于扫描仓库中的泄露密钥、依赖漏洞及配置错误。支持运行 BetterLeaks 和 Trivy 进行安全检测,或配置 Git 钩子等防护机制以加固仓库安全。
1 skills
GitHub
141
在审查前扫描PR元数据以检测提示注入指纹,返回结构化裁决。作为纵深防御机制,辅助编排器预警并聚合结果,不产生独立发现。
4 skills
GitHub
11,772
审查代码变更中是否意外泄露了客户、合作伙伴或外部人员的身份信息,生成安全摘要报告。
2 skills
GitHub
23,693

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 06:05
浙ICP备14020137号-1