用于验证AI智能体在医疗、金融、法律等受监管领域是否仅保持观察和建议角色,避免提供处方或诊断。通过创建边界场景测试和对抗性红队测试,确保智能体遵守合规限制并包含适当免责声明。
1 个 Skill
GitHub
3,515
提供 Webiny API 安全与认证相关的 53 个抽象定义,涵盖身份验证、API 密钥、角色及用户团队的事件处理器和用例,辅助开发者快速定位接口并实现安全逻辑。
5 个 Skill
GitHub
8,032
管理1Password CLI的初始化、认证及密钥操作。通过强制使用tmux会话解决TTY交互问题,确保CLI安装、登录验证及安全注入/读取密码库数据,严禁明文记录敏感信息。
1 个 Skill
GitHub
15
ZeroKMS密钥管理技能,定义keyset、client及授权生命周期。解决解密查询失败、多租户隔离、凭证轮换等问题,是处理加密模型和访问控制的权威参考。
8 个 Skill
GitHub
157
定义后台管理功能的开发规范,涵盖路由加载器与服务端函数的双重守卫机制。强制非管理员访问返回404以防止信息泄露,确保严格的权限控制与安全性。
2 个 Skill
GitHub
4,605
配置SIEM系统以实现威胁检测、日志聚合及合规审计。涵盖平台选型、SIGMA规则编写、告警调优及多云环境日志架构设计,适用于安全监控与事件响应场景。
8 个 Skill
GitHub
516
针对 Electron/Node.js 项目,提供基于 Grype 和 pnpm audit 的安全漏洞修复指南。涵盖漏洞识别、依赖追踪、直接升级及通过 overrides 强制覆盖等标准化修复流程。
3 个 Skill
GitHub
163
FastAPI安全中间件,提供IP过滤、限流及多种路由装饰器。用于快速集成生产级安全防护,支持严格路由解析、被动模式及SaaS遥测。
1 个 Skill
GitHub
813
通过编排5名虚拟专家并行审计代码库,验证漏洞可利用性并分类根因。适用于安全审查、漏洞研究、PoC构建及发布前安全检查,基于真实攻击路径评估严重性。
1 个 Skill
GitHub
68,470
基于OWASP MASTG v2标准,利用igf动态插桩技术对移动应用进行自动化安全审计。涵盖存储、加密、网络等维度的检查清单分析,并导出结构化Markdown报告。
2 个 Skill
GitHub
1,379
用于扫描和清理 GitHub 仓库历史中的敏感数据(如密钥、PII),包含扫描、备份、重写历史及安全推送的完整流程,旨在修复意外泄露并防止安全事件。
1 个 Skill
GitHub
1,357
用于扫描代码仓库中的密钥泄露、依赖漏洞及配置错误。支持使用 BetterLeaks 和 Trivy 工具进行安全检测,并提供添加秘密泄露防护护栏、CI 集成及 Git 钩子的设置指南。
2 个 Skill
GitHub
140
在代码审查前扫描PR元数据,检测提示注入指纹,返回结构化判决以辅助编排器预警。
4 个 Skill
GitHub
11,703
审查代码差异,识别并报告由本次变更引入的新安全漏洞(如注入、XSS等),要求具备具体攻击路径和影响。仅针对新增问题,忽略存量缺陷及非安全问题。
1 个 Skill
GitHub
23,146
提供2025 OWASP漏洞扫描指南,涵盖安全思维、供应链安全及攻击面映射,支持自动化脚本验证与检查清单参考。
2 个 Skill
GitHub
8,159

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 21:22
浙ICP备14020137号-1