Claude 安全注册流程指引,禁止直接登录或修改配置,引导操作员使用分阶段审批脚本完成认证。
1 个 Skill
GitHub
108
用于代码库安全审计,检测硬编码密钥、注入漏洞等安全问题并生成结构化报告。仅输出结果,不执行修复操作。
1 个 Skill
GitHub
8,601
提供加密消息解码能力,通过调用内置脚本处理十六进制或乱码数据并还原明文。适用于需要解密特定方案编码数据的场景,避免手动猜测字节。
1 个 Skill
GitHub
4,179
安全评估技能,用于代码、架构和基础设施的漏洞审查、威胁建模及OWASP模式检查。系统性地识别安全风险并提供修复建议,涵盖认证、授权等七大重点领域。
1 个 Skill
GitHub
393
指导Agent通过代理调用共享组织凭证(如搜索API、数据源),严禁直接暴露密钥。涵盖REST API调用及Git智能HTTP远程操作规范,确保安全合规地访问受限服务。
1 个 Skill
GitHub
13,109
将漏洞笔记、PoC 或源码转化为严谨的独立披露报告。通过验证源码版本、追溯受影响范围及区分证据类型,确保报告的准确性与可复现性,支持单个或多个漏洞的分析输出。
13 个 Skill
GitHub
9,633
基于XERJ和tree-sitter AST对代码库进行白盒安全审计,通过索引与查询证明覆盖完整性,识别危险调用与漏洞模式。
1 个 Skill
GitHub
1,356
Web漏洞狩猎指南,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响声明,避免依赖重型扫描器。
11 个 Skill
GitHub
1,262
Web应用发布前的强制安全检查清单,涵盖密钥管理、身份认证、输入验证及数据隐私,确保部署前符合安全合规要求。
1 个 Skill
GitHub
563
用于在PR前执行隐私审查,检查数据外发边界、网络调用及依赖变更。确保代码符合隐私承诺,通过运行测试和静态扫描验证合规性。
1 个 Skill
GitHub
53
安全加固技能,用于代码漏洞防护。作为owasp-security的别名,实际内容已迁移至上游skill。触发时需调用owasp-security以获取硬编码规范和安全实践指导。
4 个 Skill
GitHub
11
指导在集成中正确配置 OAuth,涵盖应用类型选择、授权流程决策、最小权限范围规划、令牌生命周期管理及认证调试。旨在避免因授权模型不清或令牌处理不当导致的集成失败。
19 个 Skill
GitHub
4,979
Meta LlamaGuard 内容安全分类模型,用于过滤LLM输入输出中的暴力、仇恨、色情等6类违规内容。支持本地部署及vLLM加速推理,集成NeMo Guardrails,提供高准确率的内容审核能力。
1 个 Skill
GitHub
3,089
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
2 个 Skill
GitHub
273
基于 Resemble AI 平台,对音频、图像、视频及文本进行深度伪造检测、真实性验证、来源追踪、水印分析及身份核验。严格遵循流程,禁止无结果猜测,适用于媒体安全与取证场景。
1 个 Skill
GitHub
1,438

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-12 10:33
浙ICP备14020137号-1 $访客地图$