提供2025年漏洞扫描原则,涵盖OWASP Top 10、供应链安全及攻击面映射。通过零信任等核心思维指导风险优先级排序与安全实践,辅助进行自动化安全验证和威胁建模。
2 skills
GitHub
8,180
提供代码、配置及基础设施的安全审计工作流,涵盖漏洞扫描、密钥检测、依赖CVE检查及OWASP Top 10合规审查,旨在识别安全风险并生成报告。
1 skills
GitHub
15,387
用于 Finance Guru 仓库的隐私与安全合规扫描工具。检测 API 密钥、PII、敏感文件泄露及 gitignore 配置漏洞,支持在推送前自动拦截高风险数据,保障代码库安全合规。
1 skills
GitHub
323
用于检测LLM应用中的提示注入和越狱攻击的安全工具。通过分类良性、注入和越狱内容,保护用户输入及第三方数据(如RAG文档),防止恶意指令执行。
3 skills
GitHub
12,948
提供OpenAEV代码安全审查清单,涵盖RBAC、租户隔离、数据暴露、认证授权及密钥管理检查。用于PR评审或功能安全审计,确保无硬编码凭证及敏感信息泄露。
1 skills
GitHub
1,803
针对Python及Flask/Django/FastAPI项目的安全扫描工具,检测OWASP漏洞、注入攻击、硬编码密钥及依赖CVE,生成审计报告。
2 skills
GitHub
135
针对 claude-flow v3 的安全架构重构,修复 CVE-1/2/3 等关键漏洞,实施安全默认模式、输入验证及凭据管理。
1 skills
GitHub
812
用于执行 Google Drive 共享权限只读审计,识别公开链接、外部域授权等风险,分类异常并生成证据报告,禁止直接修改权限。
1 skills
GitHub
8,439
安全审计工作流,通过aegis扫描漏洞(注入、认证、依赖等)并生成报告,由arbiter验证修复结果。适用于代码、支付或敏感数据处理前后的安全检查。
1 skills
GitHub
3,943
提供防御性威胁建模与风险管理,通过映射敏感数据、模拟资产被攻陷场景及维护风险登记册,评估潜在风险并制定缓解措施。
1 skills
GitHub
19,096
管理 Laravel Socialite OAuth 社交登录,涵盖配置提供商、处理重定向与回调、获取用户信息及自定义参数。适用于添加社交认证、测试及集成第三方登录的场景。
1 skills
GitHub
569
企业级AI渗透测试自动化CLI工具,通过多智能体编排19种安全工具执行授权安全评估,支持多AI提供商切换,并生成带证据链的专业报告。
1 skills
GitHub
1,880
审查Homecore插件(原生或Wasm)的安全边界,包括身份、签名、内存及主机能力。执行验证命令并拒绝未签名的Wasm,防止元数据滥用,确保插件信任链安全。
2 skills
GitHub
94,764
提供结构化的安全、隐私及合规审查服务。通过威胁建模(STRIDE/LINDDUN)、漏洞评估和差距分析,识别风险并生成可执行的修复待办事项,确保产品在发布前满足安全标准与合规要求。
1 skills
GitHub
68
指导 Agent 使用 1Password CLI 进行身份验证和密钥读取。涵盖服务账户、桌面集成及独立登录三种模式,强调根据环境选择直接执行或 tmux 持久化会话,确保安全获取机密信息。
4 skills
GitHub
390,259

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 07:47
浙ICP备14020137号-1