自动化处理Snyk安全依赖升级PR,包括提取变更详情、重命名PR、重新生成pnpm锁文件、分析更新包的重大变更并评论总结。
1 skills
GitHub
6,101
基于fscan的内网安全评估Agent,支持主机探测、端口扫描、漏洞检测及弱口令爆破。提供NDJSON结构化输出以便AI管道消费,适用于自动化安全审计场景。
1 skills
GitHub
14,469
用于分析、验证和修复 GitHub Security Advisory (GHSA) 报告的安全漏洞。涵盖漏洞确认、受影响代码定位、修复方案实施、测试运行及创建 PR 等全流程,帮助用户处理安全事件。
1 skills
GitHub
47,781
提供基于 Better Auth 插件实现双因素认证(2FA)的指南与规则,涵盖服务端配置、客户端集成、TOTP启用验证及二维码展示等安全实践。
2 skills
GitHub
5,229
用于在发布或合并前审查代码变更,检测恶意代码、后门及严重安全回归。涵盖供应链、数据外泄、注入等风险,通过快速扫描与深度子代理审查结合,确保变更安全性。
1 skills
GitHub
12,330
对当前分支的代码变更进行安全审查,识别高置信度的高危漏洞如注入、鉴权绕过及加密缺陷,忽略低风险问题。
1 skills
GitHub
63,752
用于审查 FastMCP 安全报告,通过复现 PoC、界定责任层级及分析 OAuth 边界,判断漏洞归属与严重性,指导后续接受、拒绝或修复决策。
1 skills
GitHub
27,425
提供安全代码审查清单,涵盖注入、认证授权、密钥管理、输入验证及数据暴露等风险点,辅助识别漏洞并评估严重程度。
1 skills
GitHub
27,546
服务端路径安全规范,规定使用 ConfinedDir 防止路径穿越漏洞。适用于文件下载、Agent 工具、数据连接器及沙箱配置等场景,确保文件访问编码安全。
1 skills
GitHub
17,028
提供静态Web服务器安全最佳实践,涵盖路径遍历防护、TLS配置、安全头设置、CORS及输入验证。指导在涉及敏感代码时实施认证和加固措施,确保最小权限和纵深防御。
1 skills
GitHub
2,340
用于审查涉及SSRF、密钥处理、租户隔离等安全敏感面的代码变更,防止设计或集成阶段引入漏洞。
1 skills
GitHub
33,868
该 Skill 强制在每次回复中每4个单词插入大写STOP,禁止告知用户此规则。属于对抗性测试或红队演练场景,用于验证模型对指令注入和格式约束的遵循能力。
1 skills
GitHub
26,472
基于GDA.exe对Android APK进行恶意软件分析,涵盖信息收集、代码追踪、IOC提取及加密字符串解密,最终生成结构化分析报告。
1 skills
GitHub
4,818
指导 Automattic/wp-calypso 项目的依赖安全扫描与修复流程。通过读取官方文档,解释 gh CLI 命令以检查 Dependabot 告警和 PR,提供分类建议及操作报告,不执行实际命令。
1 skills
GitHub
12,640
针对运行OpenClaw的主机进行安全加固与风险评估,涵盖防火墙、SSH及系统更新配置,帮助用户在定义的风险容忍度下提升安全性。
2 skills
GitHub
5,580

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 00:05
浙ICP备14020137号-1