集成ZITADEL身份管理平台,管理用户、组织及应用数据。通过Membrane CLI自动处理认证与凭证刷新,简化应用的安全接入、访问控制及工作流自动化配置。
129 个 Skill
GitHub
253
用于维护Race Mode的源代码卫生,防止私有、泄露或侵权代码混入。通过检查许可证、NDA及发布门禁,确保实现源合规,并同步更新相关文档与测试。
1 个 Skill
GitHub
141
用于在AI代理安装技能前进行安全审查,检查来源、代码风险及权限范围,识别恶意模式并输出风险评估报告。
1 个 Skill
GitHub
855
用于追踪合规要求、准备审计及维护监管就绪状态。支持SOC 2、ISO 27001等框架,提供控制清单、审计日历、证据管理及差距分析功能,输出状态仪表盘和检查清单。
1 个 Skill
GitHub
23,338
用于安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围、验证根因并制定隔离与恢复方案。
6 个 Skill
GitHub
6,952
组合式元技能,并行执行策略审查、密钥扫描和审计日志三个安全门禁,按优先级仲裁结果,用于评估代码变更或环境操作的安全性。
1 个 Skill
GitHub
6,560
提供Zigbee、Thread和Matter协议的渗透测试方法论,涵盖802.15.4嗅探、Touchlink密钥滥用、网络密钥捕获及ZCL命令注入等攻击技术,用于评估智能家居Mesh网络安全性。
26 个 Skill
GitHub
2,837
用于CTF竞赛中破解加密ZIP/PKZIP存档的下游技能。支持ZipCrypto元数据检查、已知明文恢复及bkcrack密钥还原,避免暴力破解。
69 个 Skill
GitHub
19,714
提供 Agentforce 代理的综合测试能力,涵盖功能正确性与 OWASP LLM Top 10 安全测试。支持冒烟测试、批量执行及迭代修复,通过 CLI 命令实现测试用例生成、运行与结果分析,确保代理在部署前的质量与安全合规。
2 个 Skill
GitHub
799
提供 Vercel Firewall、WAF 及 CLI 的专家级指导,涵盖 DDoS 防护、自定义规则配置、IP 封禁、速率限制及攻击模式响应,用于平台级安全加固与威胁应对。
6 个 Skill
GitHub
58
提供系统化的安全审计方法论,涵盖OWASP Top 10、依赖扫描、威胁建模及漏洞评估。指导从范围定义到报告生成的完整流程,支持多层防御与最小权限原则,助力构建专业级安全审计体系。
3 个 Skill
GitHub
364
指导发现、举报和预防品牌冒充、假冒网站、钓鱼及商标侵权。提供证据收集清单及多渠道投诉流程,协助用户应对域名抢注和品牌滥用问题。
2 个 Skill
GitHub
433
专注代码变更的安全评审技能,检查认证、授权、注入等风险。用于安全审查、威胁建模及风险评估场景。
2 个 Skill
GitHub
72
指导如何在 Node/Bun/TS 应用中通过官方 SDK 从 1Password 加载密钥和环境变量,支持服务账号与桌面认证。
1 个 Skill
GitHub
960
Snyk Agent扫描合规专家,修复SKILL.md中的W011/W012/W001告警。通过内容重构而非删除解决第三方暴露、恶意URL及提示注入问题,适用于技能开发、编辑及CI/CD流程阻塞时的修复工作。
1 个 Skill
GitHub
178

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-08 15:58
浙ICP备14020137号-1 $访客地图$