对已有的安全漏洞报告或工单进行静态代码影响评估,输出确认、不可操作或需审查的结论及利用性排序,用于安全待办事项清理。
8 个 Skill
GitHub
8,092
基于XERJ和tree-sitter AST对代码库进行白盒安全审计,提供覆盖保证。通过索引、AST解析危险调用与模式、证明零遗漏并生成可查询的审计账本,适用于PHP等语言的安全审查。
1 个 Skill
GitHub
92
Web应用发布前的强制安全、隐私及滥用防护检查清单,涵盖密钥管理、认证授权、输入验证及数据隐私等关键项,确保部署前合规。
1 个 Skill
GitHub
554
在PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 个 Skill
GitHub
52
用于加固 GitHub Actions 工作流,防范供应链和注入攻击。适用于编写、修改或审查 .github/workflows/*.yml 文件,确保遵循安全规范,排除其他 CI 或非工作流任务。
1 个 Skill
GitHub
222
该 Skill 是 owasp-security 的别名,用于指导代码加固以防御漏洞。实际方法内容已迁移至 owasp-security 仓库,用户应直接调用 owasp-security。
4 个 Skill
GitHub
10
提供Twilio应用的安全加固指南,涵盖凭证管理、Webhook签名验证及PCI/HIPAA合规要求,旨在防止凭证泄露、欺诈和合规违规。
10 个 Skill
GitHub
4,878
在合并或部署前执行安全审查,检查OWASP Top 10、输入验证及认证授权,防止漏洞上线。
2 个 Skill
GitHub
272
作为代码生成基础技能,强制实施安全协议、供应链验证及代码质量规范。防止幻觉包引入,确保无占位符的可运行代码,遵循SOLID原则与最小权限设计,保障生产级代码的安全性与可维护性。
1 个 Skill
GitHub
230
针对Entra ID用户账户进行安全调查,分析登录异常、MFA状态、设备合规及审计日志等,支持生成HTML或Markdown报告。
13 个 Skill
GitHub
231
用于指导白盒代码安全审计的领域边界与决策技能,涵盖注入、认证及逻辑漏洞检测。提供遇阻转向策略及退出证据标准,确保审计过程合规、证据充分且范围可控。
2 个 Skill
GitHub
2,425
提供跨语言的代码安全编写与审查指南,覆盖OWASP Top 10及基础设施配置。支持主动检测和被动查询,帮助识别SQL注入、XSS等漏洞,确保用户输入处理、认证及网络请求的安全性。
3 个 Skill
GitHub
1,243
用于在Semantica知识图谱上定义、执行策略、访问控制及合规规则检查。提供列出可用规则和运行合规性检查的功能,输出状态、失败规则及修复建议。
1 个 Skill
GitHub
1,784
专注于威胁建模、安全架构审查和风险评估的专家技能,掌握STRIDE、PASTA等方法,用于识别攻击向量、设计缓解策略及构建安全系统。
12 个 Skill
GitHub
1,233
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险及缓解措施的威胁登记册。用于功能发布前的安全审查,识别潜在安全风险并制定防护策略。
6 个 Skill
GitHub
62

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-03 01:55
浙ICP备14020137号-1 $访客地图$